Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
riskscanner — RiskScanner는 Cloud Custodian 및 Nuclei 엔진을 기반으로 하는 오픈소스 멀티클라우드 보안 규정 준수 스캐닝 플랫폼으로, 주요 공용(사설) 클라우드 리소스에 대한 보안 규정 준수 스캐닝과 취약점 스캐닝을 구현합니다. | Kitploit
도구/GitHubGitHub/fit2cloud/riskscanner
Cloud Infrastructure SecurityVulnerability ScannersWeb Vulnerability ScannersConfiguration AuditingCloud SecurityMisconfigurationArchived
GitHubfit2cloud/riskscanner

riskscanner

RiskScanner는 Cloud Custodian 및 Nuclei 엔진을 기반으로 하는 오픈소스 멀티클라우드 보안 규정 준수 스캐닝 플랫폼으로, 주요 공용(사설) 클라우드 리소스에 대한 보안 규정 준수 스캐닝과 취약점 스캐닝을 구현합니다.

저장소 보기
1.2k18543년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

경고

이 프로젝트는 유지보수가 중단되었으며, CloudExplorer Lite의 보안 규정 준수 모듈로 이전되었습니다.



RiskScanner 오픈소스 멀티 클라우드 보안 규정 준수 스캔 플랫폼

A License: GPL v2


RiskScanner는 오픈소스 멀티 클라우드 보안 규정 준수 스캔 플랫폼으로, Cloud Custodian, Prowler 및 Nuclei 엔진을 기반으로 주요 공용(사설) 클라우드 리소스의 보안 규정 준수 스캔 및 취약점 스캔을 수행합니다.

기능 장점

  • 등급 보호 2.0 사전 검사: 등급 보호 2.0 규정을 준수하며, 보안 감사, 접근 제어, 침입 방지, 네트워크 아키텍처 및 관리 센터 등 다양한 검사를 포괄합니다.
  • CIS 규정 준수 점검: CIS 규정을 준수하며, 클라우드 리소스가 CIS 요구 사항에 부합하는지 확인하고 실시간으로 모니터링합니다.
  • 취약점 스캔: 취약점 규칙 데이터베이스를 기반으로 스캔 등을 통해 지정된 네트워크 장치 및 애플리케이션 서비스의 보안 취약성을 탐지합니다.
  • 모범 사례 권장: 규정 준수 관리 기준을 수립하여 기업 사용자에게 모범 사례 권장 사항을 제공하고 지속적으로 규정 준수 수준을 향상시킵니다.

RiskScanner는 GPL v2 오픈소스 라이선스를 따르며, SpringBoot/Vue로 개발되어 깔끔한 UI와 사용자 경험을 제공합니다. RiskScanner가 지원하는 공용 클라우드는 Alibaba Cloud, Tencent Cloud, Huawei Cloud, Amazon Web Services, Microsoft Azure, Google Cloud이며, 지원하는 사설 클라우드는 OpenStack, VMware vSphere입니다.

기술 장점

  • 간단하고 유연한 클라우드 플랫폼 스캔 규칙: 스캔 규칙은 간단한 YAML 형식을 사용하여 이해하기 쉽고 사용자가 규칙을 직접 정의할 수 있습니다.
  • 여러 공용/사설 클라우드 지원: 지원하는 공용 클라우드는 Alibaba Cloud, Tencent Cloud, Huawei Cloud, Amazon Web Services, Microsoft Azure, Google Cloud이며, 지원하는 사설 클라우드는 OpenStack, VMware vSphere입니다.
  • 여러 리소스 유형 지원: 지원하는 리소스 유형에는 클라우드 서버, 클라우드 디스크, 클라우드 데이터베이스, 로드 밸런서, 객체 스토리지, 전용 네트워크, 보안 그룹 등이 포함됩니다.
  • 풍부하고 포괄적인 취약점 규칙 데이터베이스: OWASP TOP 10의 웹 취약점(SQL 인젝션, 크로스 사이트 스크립팅(XSS), 크로스 사이트 요청 위조(CSRF), 약한 암호 등)을 포괄합니다.

기능 아키텍처

UI 인터페이스 미리보기

UI 인터페이스 미리보기

기술 스택

  • 프론트엔드: Vue.js
  • 백엔드: Spring Boot
  • 클라우드 플랫폼 스캔 엔진: Cloud Custodian
  • AWS 스캔 엔진: Prowler
  • 취약점 스캔 엔진: Nuclei
  • 데이터베이스: MySQL

라이선스 및 저작권

Copyright (c) 2014-2023 FIT2CLOUD, All rights reserved.

Licensed under The GNU General Public License version 2 (GPLv2) (the "License"); you may not use this file except in compliance with the License. You may obtain a copy of the License at

https://www.gnu.org/licenses/gpl-2.0.html

Unless required by applicable law or agreed to in writing, software distributed under the License is distributed on an "AS IS" BASIS, WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. See the License for the specific language governing permissions and limitations under the License.

도구 다운로드