
認可されたクラウド攻撃者シミュレーションおよび検証ツールキット
英語 | 简体中文
マルチクラウド防御検証ツールキット。CSPM / CNAPPの検出、テレメトリ、および調査ワークフローを、許可された環境で検証します。
CloudToolKitは、セキュリティチームが、本番環境で問題が顕在化する前に、クラウドの制御が発見可能、検出可能、アラート可能、かつ調査可能であるかを実践的に確認できるようにします。
| 利点 | 防御側にもたらすもの |
|---|---|
| 9クラウド対応 | 主要なグローバルクラウドおよび中国クラウドプロバイダーを横断する単一ワークフロー。 |
| アセットファーストのインベントリ | サポートされている環境において、ホスト、データベース、バケット、ドメイン、アカウント、ログ、SMSアセット、課金シグナルをカバー。 |
| 検証ペイロード | アイデンティティライフサイクル、クレデンシャルライフサイクル、ロールバインディング、ストレージ公開、監査イベント、インスタンスコマンドテレメトリ、データベースアカウント変更に焦点を当てたチェック。 |
| リプレイモード | demo により、インメモリのリプレイフィクスチャを使用してプロバイダーを駆動し、ライブクラウド呼び出しなしで検出ロジックをテスト可能。 |
| 控えめな主張 | ドライバ、リプレイパス、フォーカスされたテストが整っている場合のみ、機能を宣伝。 |
すべてのプロバイダーは cloudlist アセット列挙をサポートします。アセットカテゴリには、ホスト / データベース / バケット / ドメイン / アカウント / ログ / SMS / 残高が含まれます(クラウドにネイティブの同等機能がある場合)。
検証ペイロードのカバレッジ:
凡例:iam = ユーザーライフサイクル · bucket = オブジェクト可視性 · event = 監査ログレビュー · cmd = インスタンスコマンドテレメトリ · rds = データベースアカウントライフサイクル · role = 特権バインディング変更 · acl = ストレージ公開 · cred = 長期クレデンシャルライフサイクル。— = ネイティブの同等機能がない、または検証待ち。
go build --ldflags "-s -w" -trimpath -o ctk cmd/main.go
./ctk # 対話型REPL
./ctk <provider> <action> [args] [flags] # ヘッドレスワンショット
REPL内で demo を試すと、任意のプロバイダーをインメモリリプレイで駆動できます(ライブクラウド呼び出しなし)。
所有している、ラボ環境、内部環境、または明示的に許可された顧客環境でのみ使用し、検出カバレッジ、テレメトリ品質、調査ワークフロー、制御の有効性を検証してください。CloudToolKitはステルス、バイパス、または不正侵入ユーティリティではなく、許可なく第三者環境に対して使用してはなりません。
| Cloud | iam | bucket | event | cmd | rds | role | acl | cred |
|---|---|---|---|---|---|---|---|---|
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ |