CloudGarrison マルチクラウドポスチャワークベンチ
CloudGarrison は、AWS、Azure/Entra ID、GCP、Kubernetes、アイデンティティグラフ、および検出エンジニアリングプラットフォームにまたがるローカル証拠分析、マルチクラウドポスチャ計画、および分離シミュレーションのために設計されたオフライン対応のオペレーターコンソールです。
このローカルビルドは Pyodide/WASM を使用してブラウザ環境内で動作し、ライブクラウドチェックやリモート認証情報の実行を行わない安全なサンドボックスとして機能します。
🚀 主な機能
- マルチクラウド攻撃対象領域の列挙: AWS IAM/権限グラフ、Azure サブスクリプション/リソーストポロジ、および GCP サービスアカウントの権限昇格経路のシミュレーション評価。
- ローカル Infrastructure as Code (IaC) 監査: 組み込みの Checkov/TFLint 互換ルールと Open Policy Agent (OPA) Rego シミュレーションを厳密にメモリ内で実行。
- SaaS & CI/CD 信頼境界: GitHub Actions および GitLab CI/CD ワークフローの信頼接続を監査。
- グラフ & タイムライン分析: BloodHound、Cartography、または Stormspotter のディレクトリダンプをマッピングし、ネットワーク経由でデータを送信せずにローカル AWS CloudTrail ストリームを分析。
- 検出ドラフトヘルパー: マルチプラットフォーム検出クエリ (Sigma、Sentinel KQL、Splunk SPL、Elastic EQL、Google SecOps YARA-L) の作成と検証。
🔒 セキュリティアーキテクチャ & ローカル入力ポリシー
このリポジトリは、単一ファイルのオフラインローカル分析レイアウト (offline-local-simulations) を提供します。
- ゼロプロバイダーアクセス: ブラウザからクラウドへの API エンドポイントは厳密に無効化されています。
- 永続化なし: ワークベンチの自動永続化は無効化されており、追跡履歴は一時的なタブメモリ内に留まります。
- サニタイズされた入力: ローカルファイル、編集済み構成スニペット、または構造的アーティファクトのみを受け入れます。
🛠️ 要件 & はじめに
- このリポジトリをクローンします。
- WebAssembly をサポートする任意の最新ウェブブラウザで、基盤となる
.html ワークベンチファイルを開きます。
- Pyodide/Wasm がブラウザ内でランタイムコンパイルのブートストラップループを直接完了することを確認します。