
オープンソースのクラウドセキュリティプラットフォーム。攻撃経路を発見し、設定ミスを特定し、IAMアクセスを可視化し、AWS環境における準拠レポートを含むステップバイステップの修復手順を提供します。
クラウドをセキュアに。
クラウド上のリスクを発見、優先順位付け、修復します。
git clone --recurse-submodules [email protected]:Zeus-Labs/ZeusCloud.gitcd ZeusCloud && make quick-deploy詳細ははじめようガイドをご覧ください。
クラウドホスト版は特別リクエストでご利用いただけます。アクセスをご希望の場合は [email protected] までメールをお送りください。
サンドボックス環境で、ZeusCloudがどのようにクラウドのリスクを特定、優先順位付け、修復するかを試してみてください。

クラウドの利用は増え続けています。企業はオンプレミスからクラウドへワークロードを移行し、新規および既存のワークロードをクラウドに追加・拡大しています。クラウドプロバイダーは提供サービスと複雑性を増やし続けています。企業はクラウド環境の規模拡大と複雑化に伴い、セキュリティリスクの把握に苦労しています。近年、いくつかの注目を集める攻撃が発生しました。Capital OneではS3バケットが侵害され、Amazonでは保護されていないPrime Videoサーバーが侵害され、MicrosoftではAzure DevOpsサーバーが侵害され、Pumaはランサムウェアの被害に遭いました。
私たちは行動を起こさなければなりませんでした。
あらゆる規模のコントリビューションを歓迎します。まずは以下が最も役立ちます:
開発モードでコンテナを実行:
cd frontend && yarn && cd -
docker-compose down && docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --build
neo4jおよび/またはpostgresのデータをリセットするには以下を実行:
rm -rf .compose/neo4j
rm -rf .compose/postgres
フロントエンドを開発するには、コードを変更して保存します。
バックエンドを開発するには、以下を実行:
docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --no-deps --build backend
UIにアクセスするには、http://localhost:80 にアクセスしてください。
ZeusCloudを公共のインターネットに公開して実行しないでください。最新バージョンのZeusCloudを使用して、セキュリティ関連のパッチをすべて適用してください。セキュリティ脆弱性は [email protected] まで報告してください。
このリポジトリはApache 2.0ライセンスの下で自由に利用できます。
デプロイメントとインフラ管理を処理するクラウドホスト版ソリューションを開発中です。詳細は [email protected] までお問い合わせください!
ZeusCloudがアセットインベントリに使用している素晴らしいCartographyプロジェクトに特別な感謝を捧げます。このREADMEのような公開資料のインスピレーションとしてPostHogとAirbyteにクレジットを捧げます。