Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitLabGitLab/roxanne_ardary/aurea
Sicurezza dell'Infrastruttura CloudScanner di VulnerabilitàSicurezza dei ContenitoriDevSecOpsRilevamento SegretiSicurezza della Supply ChainConfigurazione ErrataSicurezza dell'IA

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

GitLab
roxanne_ardary/aurea

Aurea

Vedi RepositorySito web
29 giorni faNon ancora revisionato

Aurea è una piattaforma open-source basata sull'IA che protegge l'infrastruttura come codice (IaC) su Terraform, Kubernetes, Docker e Ansible. Si integra con le pipeline CI/CD per scansionare le configurazioni errate, rilevare vulnerabilità, applicare policy e fornire indicazioni pratiche per la remediation. Grazie all'IA predittiva, agli strumenti di collaborazione e a una governance di livello enterprise, Aurea garantisce che l'infrastruttura sia sicura, conforme e resiliente dallo sviluppo alla distribuzione. https://gitlab.com/Roxanne_Ardary/aurea/

Condividi

Aurea – Standard Aurei per la Sicurezza IaC

Tagline: Standard Aurei per la Sicurezza IaC

Aurea è una piattaforma di sicurezza completamente open-source e basata sull'AI progettata per proteggere Infrastructure-as-Code (IaC). Supporta Terraform, Kubernetes, Docker e Ansible e si integra perfettamente con le pipeline CI/CD per scansionare automaticamente, rilevare configurazioni errate, applicare la conformità e fornire indicazioni attuabili.

Con Aurea, la tua infrastruttura diventa predittiva, conforme e resiliente, supportata da insight basati sull'AI, strumenti di collaborazione e governance di livello enterprise.


Indice

  • Funzionalità
  • Installazione
  • Utilizzo
  • Integrazione CI/CD
  • Capacità AI
  • Community e Contributi
  • Licenza e Attribuzione
  • Contatti

Funzionalità

Sicurezza e Conformità di Base

  • Applicazione della Policy-as-Code
  • Rilevamento dei Segreti e Integrazione con Vault
  • Scansione della Sicurezza di Dipendenze e Moduli
  • Rilevamento del Drift
  • Prioritizzazione e Punteggio del Rischio
  • Suggerimenti di Correzione Automatica
  • Supporto Multi-Cloud (AWS, GCP, Azure, OpenStack)
  • Sicurezza del Runtime dei Container
  • Report di Conformità (CIS, SOC2, ISO27001, HIPAA, GDPR)
  • Verifiche di Preparazione Zero-Trust

Capacità AI Avanzate

  • Refactoring Autonomo di IaC
  • Apprendimento Cross-Language
  • Violazioni delle Policy Spiegabili
  • Query in Linguaggio Naturale
  • Modellazione Predittiva del Rischio

Collaborazione e Integrazione CI/CD

  • Supporto per GitHub, GitLab, Jenkins, CircleCI, Bitbucket
  • Scansioni incrementali dei file IaC modificati
  • Integrazione dei commenti nelle PR per indicazioni di sicurezza inline
  • Hook pre-commit per prevenire modifiche non sicure
  • Avvisi bot per Slack, Teams e Discord
  • Assegnazione e monitoraggio delle attività
  • Scorecard di sicurezza per il team
  • Registri di audit

Enterprise e Governance

  • Supporto RBAC e multi-tenant
  • Modelli di conformità per GDPR, SOC2, HIPAA, ISO27001
  • Applicazione delle policy su larga scala
  • Integrazione con piattaforme SIEM/SOAR (Splunk, Elastic, Cortex XSOAR)
  • Report pronti per l'audit
  • Dashboard di governance a livello aziendale

Ecosistema ed Estensibilità

  • Marketplace di plugin per nuovi framework IaC e provider cloud
  • SDK/API per automazione e integrazione
  • Metriche e dashboard
  • Integrazione con i workflow GitOps
  • Modalità simulazione per test sicuri
  • Profili di rischio personalizzabili
  • Analisi storica delle tendenze

Funzionalità Futuristiche

  • Knowledge base AI auto-aggiornante
  • Rilevamento di pattern cross-project e cross-organizzazione
  • Avvisi di conformità predittivi
  • IaC auto-riparante
  • Ricerca sulla sicurezza IaC pronta per il quantum
  • Governance autonoma della sicurezza

Installazione

Requisiti

  • Docker 20+ (per distribuzione containerizzata)
  • Node.js 18+ (strumenti CLI opzionali)
  • Python 3.11+ (per i moduli AI)
  • Terraform, Kubernetes, Docker o Ansible installati per i tuoi progetti IaC

Installazione Docker

root@kitploit:~
docker pull roxanneardary/aurea:latest
docker run -it --rm -v $(pwd):/workspace roxanneardary/aurea:latest

Installazione CLI (opzionale)

root@kitploit:~
npm install -g aurea-cli

Utilizzo

Scansione di un Progetto Terraform

root@kitploit:~
aurea scan ./terraform

Scansione dei Manifest Kubernetes

root@kitploit:~
aurea scan ./k8s

Genera un Report di Conformità

root@kitploit:~
aurea report --format html --output ./reports/security.html

Assistenza AI (Esempio di Query)

root@kitploit:~
aurea ai "Show all publicly exposed resources in this repo"

Integrazione CI/CD

GitHub Actions

root@kitploit:~
name: Aurea Security Scan
on: [push, pull_request]
jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
      - name: Run Aurea Scan
        run: |
          docker run -v ${{ github.workspace }}:/workspace roxanneardary/aurea:latest scan ./terraform

GitLab CI

root@kitploit:~
stages:
  - security
security_scan:
  stage: security
  image: roxanneardary/aurea:latest
  script:
    - aurea scan ./terraform

Capacità AI

  • Refactoring Autonomo: Suggerisce riscritture sicure di IaC configurato in modo errato.
  • Violazioni Spiegabili: Fornisce motivazioni dettagliate per ogni rischio rilevato.
  • Apprendimento Cross-Language: Impara le best practice da più framework IaC.
  • Query in Linguaggio Naturale: Fai ad Aurea domande sulla tua infrastruttura in linguaggio semplice.
  • Modellazione Predittiva del Rischio: Prioritizza le vulnerabilità con maggiore probabilità di essere sfruttate.

Community e Contributi

Aurea è completamente open-source sotto licenza AGPL-3.0+. I contributi sono benvenuti:

  • Invia pull request per nuovi framework o set di regole
  • Segnala bug e vulnerabilità
  • Condividi modelli AI o dati di addestramento
  • Partecipa a hackathon e sfide della community

Specification Branding License (SBL)

Standard

  • Sistema pienamente conforme ad AGPL-3.0+
  • Copyleft applicato per le distribuzioni di rete
  • Attribuzione richiesta:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

Opzionale

  • Specification Branding License (SBL)
    • Distribuzione commerciale senza attribuzione
    • Prezzi basati su scala, utilizzo e ambito di distribuzione
    • https://roxanneardary.com/aurea/

Requisiti di Licenza e Notifica

Aurea è rilasciata sotto la GNU Affero General Public License v3.0 o successiva (AGPL-3.0+).
Contribuendo a questo progetto, accetti che i tuoi contributi vengano anch'essi rilasciati sotto questa licenza.

Ti preghiamo di notare quanto segue:

  • Tutti i contributi devono conformarsi ai termini della AGPL-3.0+.
  • Ai sensi della Sezione 7 della licenza, tutte le redistribuzioni, i fork e le opere derivate devono preservare l'attribuzione a:
    Roxanne Ardary e roxanneardary.com.
  • Le specifiche Aurea sono gratuite da utilizzare con attribuzione. Una Specification Branding License può essere negoziata su richiesta.
  • Il file notice.md del progetto tiene traccia dei requisiti di attribuzione e dei riconoscimenti dei contributori.
    Qualsiasi aggiornamento che aggiunga nuovi contributori o modifichi l'attribuzione deve aggiornare anche notice.md.
  • Quando invii una pull request, assicurati che eventuali nuovi file mantengano le intestazioni di attribuzione dove applicabile.
  • Le versioni distribuite in rete di questo software devono inoltre rimanere pienamente conformi ad AGPL-3.0+, inclusa la divulgazione delle modifiche al codice sorgente quando applicabile ai sensi della licenza.

Per tutti i dettagli legali, fare riferimento alla licenza AGPL-3.0+ e al file notice.md del progetto.


“Standard Aurei per la Sicurezza IaC” – Aurea garantisce che l'infrastruttura sia sicura, conforme e resiliente in ogni fase della distribuzione.

Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

Scarica lo strumento