Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
nuvola — 그래프 기반 AWS 보안 분석 도구로, 클라우드 구성을 덤프하고, 잘못된 구성을 탐지하며, 확장 가능한 YAML 규칙을 사용하는 Neo4j 디지털 트윈을 통해 공격 경로를 매핑합니다. | Kitploit
도구/GitHubGitHub/primait/nuvola
Cloud Infrastructure SecurityVulnerability AnalysisConfiguration AuditingInformation GatheringPenetration TestingCloud SecurityMisconfigurationRed Teaming
GitHubprimait/nuvola

nuvola

그래프 기반 AWS 보안 분석 도구로, 클라우드 구성을 덤프하고, 잘못된 구성을 탐지하며, 확장 가능한 YAML 규칙을 사용하는 Neo4j 디지털 트윈을 통해 공격 경로를 매핑합니다.

저장소 보기
1441918일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

nuvola

Golang CI

nuvola (소문자 n)는 사전 정의되고 확장 가능하며 사용자 정의가 가능한 규칙을 간단한 Yaml 구문으로 생성하여 AWS 환경 구성 및 서비스를 덤프하고 자동 및 수동 보안 분석을 수행하는 도구입니다.

이 프로젝트의 기본 아이디어는 클라우드 플랫폼의 추상화된 디지털 트윈을 만드는 것입니다. 구체적인 예를 들어, nuvola는 Active Directory 분석에 사용되는 BloodHound의 특성을 반영하지만, 클라우드 환경(현재는 AWS만 해당)에서 사용됩니다.

그래프 데이터베이스를 사용하면 다양한 혁신적인 공격 경로를 찾을 가능성이 높아지며, 오프라인, 중앙 집중식 및 경량의 디지털 트윈으로 사용할 수 있습니다.

빠른 시작

요구 사항

  • docker-compose 설치
  • awscli와 함께 사용하도록 구성된 AWS 계정으로, 클라우드 리소스에 대한 전체 액세스 권한이 있어야 하며, ReadOnly 모드(정책 arn:aws:iam::aws:policy/ReadOnlyAccess면 충분)가 더 좋습니다.

설정

  1. 저장소를 클론합니다.
root@kitploit:~
git clone --depth=1 https://github.com/primait/nuvola.git; cd nuvola
  1. .env 파일을 생성하고, 필요한 경우 편집하여 DB 사용자 이름/비밀번호/URL을 설정합니다.
root@kitploit:~
cp .env_example .env;

저사양 RAM 장치에서 도구를 실행하는 경우 Neo4j에 할당된 메모리 크기를 편집해야 할 수 있습니다.

  1. Neo4j 도커 인스턴스를 시작합니다.
root@kitploit:~
make start-containers
  1. 도구를 빌드합니다.
root@kitploit:~
make build

사용법

  1. 먼저 지원되는 모든 AWS 서비스 구성을 덤프하고 데이터를 Neo4j 데이터베이스에 로드해야 합니다.
root@kitploit:~
./nuvola dump --aws-profile default_RO --output-dir ~/DumpDumpFolder --output-format zip
  1. 이전에 실행한 덤프 작업을 Neo4j 데이터베이스로 가져오려면:
root@kitploit:~
./nuvola assess --import ~/DumpDumpFolder/nuvola-default_RO_20220901.zip
  1. 사전 정의된 규칙 세트를 사용하여 Neo4j 데이터베이스에 로드된 데이터에 대해 정적 평가만 수행하려면:
root@kitploit:~
./nuvola assess
  1. 또는 Neo4j Browser를 사용하여 수동으로 디지털 트윈을 탐색할 수 있습니다.

Screenshot_20220904_185619

문제 해결

.env_example을 사용하는 경우 NEO4J_server_memory_* neo4j 메모리 설정이 너무 커서 호스트 시스템의 메모리 부족으로 도커 컨테이너가 충돌할 수 있습니다. NEO4J_server_memory_* 줄을 제거하면 neo4j가 사용 가능한 시스템 리소스를 기준으로 해당 값을 계산합니다(참고).

nuvola 정보

nuvola 및 해당 데이터베이스 스키마를 시작하려면 nuvola Wiki를 확인하세요.

Prima Assicurazioni로 데이터가 전송되거나 공유되지 않습니다.

기여 방법

  • 버그 및 문제 보고
  • 새로운 개선 사항 보고
  • 이슈 및 풀 리퀘스트 검토
  • 버그 및 문제 수정
  • 새로운 규칙 생성
  • 전반적인 품질 향상

발표

  • RomHack 2022

    • 슬라이드
    • 데모
  • DevSecCon 2024

    • 의제
    • 영상

라이선스

nuvola는 그래프 이론을 사용하여 클라우드 환경에서 가능한 공격 경로와 보안 구성 오류를 밝혀냅니다.

이 프로그램은 자유 소프트웨어입니다. 자유 소프트웨어 재단이 발표한 GNU 일반 공중 사용 허가서(GNU General Public License) 버전 3 또는 (선택 사항으로) 이후 버전의 조건에 따라 재배포 및/또는 수정할 수 있습니다.

이 프로그램은 유용할 것이라는 희망으로 배포되지만, 어떠한 보증도 제공하지 않습니다. 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증조차도 제공하지 않습니다. 자세한 내용은 GNU 일반 공중 사용 허가서를 참조하세요.

이 저장소 및 프로그램과 함께 GNU 일반 공중 사용 허가서의 사본을 받았을 것입니다. 그렇지 않은 경우 http://www.gnu.org/licenses/에서 확인하세요.

도구 다운로드