Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ZeusCloud — オープンソースのクラウドセキュリティプラットフォーム。攻撃経路を発見し、設定ミスを特定し、IAMアクセスを可視化し、AWS環境における準拠レポートを含むステップバイステップの修復手順を提供します。 | Kitploit
ツール/GitHubGitHub/zeus-labs/zeuscloud
クラウドインフラストラクチャセキュリティ脆弱性スキャナー構成監査クラウドセキュリティ設定ミス
GitHubzeus-labs/zeuscloud

ZeusCloud

オープンソースのクラウドセキュリティプラットフォーム。攻撃経路を発見し、設定ミスを特定し、IAMアクセスを可視化し、AWS環境における準拠レポートを含むステップバイステップの修復手順を提供します。

リポジトリを見る
733533年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

ロゴ

クラウドをセキュアに。


Prs Welcome Join Slack License


ZeusCloudはオープンソースのクラウドセキュリティプラットフォームです。

クラウド上のリスクを発見、優先順位付け、修復します。

  • AWSアカウントのアセットインベントリを構築
  • パブリック公開、IAM、脆弱性などに基づく攻撃パスを発見
  • グラフィカルなコンテキストで結果の優先順位付け
  • ステップバイステップの手順で結果を修復
  • セキュリティとコンプライアンスのコントロールをニーズに合わせてカスタマイズ
  • PCI DSS、CIS、SOC 2などのコンプライアンス基準を満たす

目次

  • クイックスタート
  • サンドボックス
  • 機能
  • なぜZeusCloudなのか?
  • 将来のロードマップ
  • コントリビューション
  • 開発
  • セキュリティ
  • オープンソース vs ホスト版

クイックスタート

  1. リポジトリをクローン: git clone --recurse-submodules [email protected]:Zeus-Labs/ZeusCloud.git
  2. 実行: cd ZeusCloud && make quick-deploy
  3. http://localhost:80 にアクセス

詳細ははじめようガイドをご覧ください。

クラウドホスト版は特別リクエストでご利用いただけます。アクセスをご希望の場合は [email protected] までメールをお送りください。

サンドボックス

サンドボックス環境で、ZeusCloudがどのようにクラウドのリスクを特定、優先順位付け、修復するかを試してみてください。

機能

ZeusCloud

  • 攻撃パスを発見 - 攻撃者が環境に侵入するために悪用できる危険なリスクの組み合わせを見つけます。
  • グラフィカルなコンテキスト - グラフィカルな可視化でセキュリティ結果の背景を理解します。
  • アクセスエクスプローラー - IAM可視化エンジンで誰が何にアクセスできるかを可視化します。
  • 設定ミスの特定 - 環境内で最も悪用リスクの高い設定ミスを発見します。
  • 設定可能性 - アクティブなセキュリティルール、ミュートするアラートなどを設定できます。
  • コードとしてのセキュリティ - 拡張可能なコードとしてのセキュリティアプローチでルールを変更したり、独自のルールを作成できます。
  • 修復 - ステップバイステップのガイドに従ってセキュリティ結果を修復します。
  • コンプライアンス - PCI DSS、CISベンチマークなどに準拠したクラウド状態を確保します。

なぜZeusCloudなのか?

クラウドの利用は増え続けています。企業はオンプレミスからクラウドへワークロードを移行し、新規および既存のワークロードをクラウドに追加・拡大しています。クラウドプロバイダーは提供サービスと複雑性を増やし続けています。企業はクラウド環境の規模拡大と複雑化に伴い、セキュリティリスクの把握に苦労しています。近年、いくつかの注目を集める攻撃が発生しました。Capital OneではS3バケットが侵害され、Amazonでは保護されていないPrime Videoサーバーが侵害され、MicrosoftではAzure DevOpsサーバーが侵害され、Pumaはランサムウェアの被害に遭いました。

私たちは行動を起こさなければなりませんでした。

  • 従来のクラウドセキュリティツールは不透明で分かりにくく、セットアップに時間がかかり、クラウド環境の規模拡大に伴い高額になることに気づきました
  • サイバーセキュリティベンダーは、コンテキストのないアラートを大量に送りつけ、セキュリティ、エンジニアリング、DevOpsチームに実用的な情報をほとんど提供していません
  • ZeusCloudはセットアップが簡単で、透過的で設定可能なため、最も重要なリスクに優先順位を付けることができます
  • 何より、ZeusCloudを無料でご利用いただけます!

将来のロードマップ

  • 脆弱性スキャナーとの統合
  • シークレットスキャナーとの統合
  • シフトレフト: デプロイメントのコンテキストを活用してSDLCの早期にリスクを修復
  • AzureおよびGCP環境のサポート

コントリビューション

あらゆる規模のコントリビューションを歓迎します。まずは以下が最も役立ちます:

  • Slackでフィードバックをお寄せください。
  • PRを作成してください(ZeusCloudをローカルで開発する方法については以下の開発手順をご覧ください)
  • 機能リクエストやバグ報告はGithub Issuesを通じて送信してください。

開発

開発モードでコンテナを実行:

root@kitploit:~
cd frontend && yarn && cd -
docker-compose down && docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --build

neo4jおよび/またはpostgresのデータをリセットするには以下を実行:

root@kitploit:~
rm -rf .compose/neo4j
rm -rf .compose/postgres

フロントエンドを開発するには、コードを変更して保存します。

バックエンドを開発するには、以下を実行:

root@kitploit:~
docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --no-deps --build backend

UIにアクセスするには、http://localhost:80 にアクセスしてください。

セキュリティ

ZeusCloudを公共のインターネットに公開して実行しないでください。最新バージョンのZeusCloudを使用して、セキュリティ関連のパッチをすべて適用してください。セキュリティ脆弱性は [email protected] まで報告してください。

オープンソース vs ホスト版

このリポジトリはApache 2.0ライセンスの下で自由に利用できます。

デプロイメントとインフラ管理を処理するクラウドホスト版ソリューションを開発中です。詳細は [email protected] までお問い合わせください!

ZeusCloudがアセットインベントリに使用している素晴らしいCartographyプロジェクトに特別な感謝を捧げます。このREADMEのような公開資料のインスピレーションとしてPostHogとAirbyteにクレジットを捧げます。

ツールをダウンロード