Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cartography — 30개 이상의 클라우드, 아이덴티티 및 SaaS 플랫폼에서 인프라 자산과 그 관계를 Neo4j 그래프로 가져와 보안 쿼리 및 규칙 기반 분석을 수행합니다. | Kitploit
도구/GitHubGitHub/cartography-cncf/cartography
Cloud Infrastructure SecurityContainer SecurityNetwork MappingVulnerability AnalysisConfiguration AuditingInformation GatheringCloud SecurityDevSecOpsThreat IntelligenceIdentity & Access Management (IAM)Supply Chain Security
4.1k5821817시간 16분 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubcartography-cncf/cartography

cartography

30개 이상의 클라우드, 아이덴티티 및 SaaS 플랫폼에서 인프라 자산과 그 관계를 Neo4j 그래프로 가져와 보안 쿼리 및 규칙 기반 분석을 수행합니다.

저장소 보기웹사이트
Cartography

OpenSSF Scorecard OpenSSF Best Practices build

문서

Cartography는 인프라 자산과 해당 관계를 Neo4j 그래프 데이터베이스로 수집하는 Python 도구입니다.

연결 대상: AWS, GCP, Azure, Kubernetes, GitHub, Okta, Entra ID, CrowdStrike 및 30개 이상의 플랫폼.

해당 질문에 대한 답변:

  • 어떤 신원(Identity)이 어떤 데이터스토어에 접근할 수 있나요? 여러 테넌트나 제공자 간에는 어떻게 되나요?
  • 치명적인 취약점이나 손상된 소프트웨어 패키지의 영향을 받고 있나요?
  • 환경 내부와 외부의 네트워크 경로는 무엇인가요?
  • 인터넷에 노출된 컴퓨팅 인스턴스는 무엇인가요?
  • 프로덕션에서 실행 중인 AI 에이전트는 무엇이며, 어떤 권한을 가지고 있나요?

RDS 노드 및 AWS 노드의 시각화

빠른 시작

Cartography 설치

pip install cartography

동기화 시간을 약 20~30% 단축하려면 대신 cartography[neo4j-rust]를 설치하여 Neo4j의 Rust Bolt 코덱으로 교체하세요. 자세한 내용은 더 빠른 Neo4j 드라이버를 참조하세요.

Neo4j 데이터베이스 시작

docker run -d --publish=7474:7474 --publish=7687:7687 -v data:/data --env=NEO4J_AUTH=none neo4j:5-community

http://localhost:7474가 정상적으로 실행 중인지 확인합니다.

첫 번째 데이터 소스 동기화 (AWS 예제)

AWS 자격 증명과 기본 리전이 구성되어 있는지 확인합니다(예: AWS_PROFILE, AWS_DEFAULT_REGION, 또는 ~/.aws/config 사용). 참고용은 AWS 자격 증명 문서를 참조하세요.

Cartography 실행:

cartography --neo4j-uri bolt://localhost:7687 --selected-modules aws

다른 플랫폼에 대한 전체 설치 가이드를 참조하세요.

그래프 쿼리

http://localhost:7474를 열고 다음을 시도해보세요:

// 계정별 암호화되지 않은 RDS 인스턴스 찾기
MATCH (a:AWSAccount)-[:RESOURCE]->(rds:AWSRDSInstance{storage_encrypted:false})
RETURN a.name, rds.id
// 인터넷에 노출된 EC2 인스턴스 찾기
MATCH (instance:AWSEC2Instance{exposed_internet: true})
RETURN instance.instanceid, instance.publicdnsname

더 많은 사용 사례는 쿼리 튜토리얼 및 데이터 스키마를 참조하세요.

보안 규칙 실행

Cartography가 도달 가능한 Neo4j 그래프를 채우면 보안 규칙을 나열하고 검사한 후 실행합니다. 이 빠른 시작 가이드는 위에서 시작한 인증 없는(no-auth) Neo4j 컨테이너를 사용하므로 비밀번호가 필요하지 않습니다:

cartography-rules list
cartography-rules list object_storage_public
cartography-rules run object_storage_public

인증이 필요한 Neo4j의 경우 NEO4J_PASSWORD를 설정하거나 규칙 문서의 다른 안전한 비밀번호 옵션을 사용하세요.

지원 플랫폼

30개 이상의 지원 플랫폼 전체 목록 펼치기
도구 다운로드