
권한이 부여된 클라우드 적대자 시뮬레이션 및 검증 툴킷
English | 简体中文
승인된 환경에서 CSPM / CNAPP 탐지, 텔레메트리 및 조사 워크플로를 위한 멀티 클라우드 방어 검증 툴킷입니다.
CloudToolKit은 보안 팀이 클라우드 컨트롤이 프로덕션에서 문제가 되기 전에 검색 가능, 탐지 가능, 경고 가능, 조사 가능한지 확인할 수 있는 실용적인 방법을 제공합니다.
| 장점 | 방어자에게 제공하는 것 |
|---|---|
| 9개 클라우드 지원 | 주요 글로벌 및 중국 클라우드 제공업체를 하나의 워크플로로 지원합니다. |
| 자산 우선 인벤토리 | 지원되는 경우 호스트, 데이터베이스, 버킷, 도메인, 계정, 로그, SMS 자산 및 청구 평면 신호를 포함합니다. |
| 검증 페이로드 | 아이덴티티 수명 주기, 자격 증명 수명 주기, 역할 바인딩, 스토리지 노출, 감사 이벤트, 인스턴스 명령 텔레메트리, 데이터베이스 계정 변경에 대한 집중 점검을 제공합니다. |
| 리플레이 모드 | demo는 인메모리 리플레이 픽스처를 사용해 제공업체를 구동하므로, 라이브 클라우드 호출 없이 탐지 로직을 테스트할 수 있습니다. |
| 보수적 주장 | 드라이버, 리플레이 경로 및 집중 테스트가 마련된 경우에만 기능이 공개됩니다. |
모든 제공업체는 cloudlist 자산 열거를 지원합니다. 자산 범주에는 클라우드에 네이티브 해당 항목이 있는 경우 호스트/데이터베이스/버킷/도메인/계정/로그/SMS/잔액이 포함됩니다.
검증 페이로드 범위:
범례: iam = 사용자 수명 주기 · bucket = 객체 가시성 · event = 감사 로그 검토 · cmd = 인스턴스 명령 텔레메트리 · rds = 데이터베이스 계정 수명 주기 · role = 권한 바인딩 변경 · acl = 스토리지 노출 · cred = 장기 자격 증명 수명 주기. — = 네이티브 해당 항목 없음 또는 검증 대기 중.
go build --ldflags "-s -w" -trimpath -o ctk cmd/main.go
./ctk # interactive REPL
./ctk <provider> <action> [args] [flags] # headless one-shot
REPL 내에서 demo를 실행하면 라이브 클라우드 호출 없이 인메모리 리플레이를 사용해 모든 제공업체를 구동할 수 있습니다.
소유, 랩, 내부 또는 명시적으로 승인된 고객 환경에서만 사용하여 탐지 범위, 텔레메트리 품질, 조사 워크플로 및 컨트롤 효율성을 확인하십시오. CloudToolKit은 은닉, 우회 또는 무단 침입 유틸리티가 아니며 허가 없이 타사 환경에 사용해서는 안 됩니다.
| 클라우드 | iam | bucket | event | cmd | rds | role | acl | cred |
|---|---|---|---|---|---|---|---|---|
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ |