Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nuvola — グラフベースのAWSセキュリティ分析ツール。クラウド設定をダンプし、誤設定を検出し、Neo4jデジタルツインと拡張可能なYAMLルールを使用して攻撃経路をマッピングします。 | Kitploit
ツール/GitHubGitHub/primait/nuvola
クラウドインフラストラクチャセキュリティ脆弱性分析構成監査情報収集ペネトレーションテストクラウドセキュリティ設定ミスレッドチーミング
GitHubprimait/nuvola

nuvola

グラフベースのAWSセキュリティ分析ツール。クラウド設定をダンプし、誤設定を検出し、Neo4jデジタルツインと拡張可能なYAMLルールを使用して攻撃経路をマッピングします。

リポジトリを見る
1441918日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

nuvola

Golang CI

nuvola(小文字の n)は、AWS環境の設定やサービスを対象に、事前定義された拡張可能なカスタムルール(シンプルなYaml構文で作成)を用いて、自動および手動によるセキュリティ分析を実行するためのツールです。

このプロジェクトの背後にある一般的な考え方は、クラウドプラットフォームの抽象化されたデジタルツインを作成することです。より具体的な例としては、nuvola は Active Directory 分析に使用される BloodHound の特性を反映していますが、クラウド環境(現時点では AWS のみ)を対象としています。

グラフデータベースを使用することで、異なる革新的な攻撃経路を見つける可能性も高まり、オフラインで集中管理された軽量なデジタルツインとして使用できます。

クイックスタート

要件

  • docker-compose がインストールされていること
  • AWS アカウントが awscli で使用できるように設定され、クラウドリソースへのフルアクセス権があること(できれば ReadOnly モード、ポリシー arn:aws:iam::aws:policy/ReadOnlyAccess で十分)

セットアップ

  1. リポジトリをクローンする
root@kitploit:~
git clone --depth=1 https://github.com/primait/nuvola.git; cd nuvola
  1. 必要に応じて .env ファイルを作成し 編集 して、DBのユーザー名/パスワード/URLを設定する
root@kitploit:~
cp .env_example .env;

Neo4jに割り当てるメモリサイズを、低RAMデバイスでツールを実行する場合に編集する必要があるかもしれません。

  1. Neo4j Docker インスタンスを起動する
root@kitploit:~
make start-containers
  1. ツールをビルドする
root@kitploit:~
make build

使用方法

  1. まず、サポートされているすべての AWS サービスの設定をダンプし、データを Neo4j データベースにロードする必要があります:
root@kitploit:~
./nuvola dump --aws-profile default_RO --output-dir ~/DumpDumpFolder --output-format zip
  1. 以前に実行したダンプ操作を Neo4j データベースにインポートするには:
root@kitploit:~
./nuvola assess --import ~/DumpDumpFolder/nuvola-default_RO_20220901.zip
  1. 事前定義されたルールセット を使用して、Neo4j データベースにロードされたデータに対して静的な評価のみを実行するには:
root@kitploit:~
./nuvola assess
  1. または Neo4j Browser を使用して、デジタルツインを手動で探索します。

Screenshot_20220904_185619

トラブルシューティング

もし .env_example を流用する場合、NEO4J_server_memory_* Neo4j メモリ設定が大きすぎて、ホストシステムのメモリ不足により Docker コンテナがクラッシュする可能性があります。NEO4J_server_memory_* 行を削除すると、Neo4j は利用可能なシステムリソースに基づいてこれらの値を計算します(参照)。

nuvolaについて

nuvola とそのデータベーススキーマを使い始めるには、nuvola Wiki を参照してください。

Prima Assicurazioni にデータが送信されたり共有されたりすることはありません。

貢献方法

  • バグや問題の報告
  • 新しい改善点の報告
  • イシューやプルリクエストのレビュー
  • バグや問題の修正
  • 新しいルールの作成
  • 全体的な品質の向上

プレゼンテーション

  • RomHack 2022

    • スライド
    • デモ
  • DevSecCon 2024

    • アジェンダ
    • 動画

ライセンス

nuvola はグラフ理論を利用して、クラウド環境における潜在的な攻撃経路やセキュリティの設定ミスを明らかにします。

このプログラムはフリーソフトウェアです。あなたはこれを、フリーソフトウェア財団によって発行された GNU 一般公衆利用許諾書(バージョン3、または(あなたの選択により)それ以降のバージョン)の定める条件の下で再頒布または改変することができます。

このプログラムは有用であることを願って頒布されますが、全くの無保証 であり、暗黙の保証(特定目的への適合性や商品性の保証)も含め、一切の保証もありません。詳細は GNU 一般公衆利用許諾書をご覧ください。

このリポジトリおよびプログラムとともに GNU 一般公衆利用許諾書の写しを受け取っているはずです。そうでない場合は、http://www.gnu.org/licenses/ をご覧ください。

ツールをダウンロード