CloudGarrison 멀티 클라우드 보안 태세 워크벤치
CloudGarrison은 AWS, Azure/Entra ID, GCP, Kubernetes, ID 그래프, 탐지 엔지니어링 플랫폼 전반에 걸친 로컬 증거 분석, 멀티 클라우드 보안 태세 계획, 격리된 시뮬레이션을 위해 설계된 오프라인 지원 운영자 콘솔입니다.
이 로컬 빌드는 Pyodide/WASM을 사용하여 브라우저 환경 내에서 실행되며, 실시간 클라우드 점검을 수행하거나 원격 자격 증명을 실행하지 않는 보안 샌드박스 역할을 합니다.
🚀 주요 기능
- 멀티 클라우드 공격 표면 열거: AWS IAM/권한 그래프, Azure 구독/리소스 토폴로지, GCP 서비스 계정 권한 상승 경로에 대한 시뮬레이션 평가.
- 로컬 Infrastructure as Code (IaC) 감사: 내장된 Checkov/TFLint 호환 규칙과 Open Policy Agent (OPA) Rego 시뮬레이션을 메모리 내에서만 실행.
- SaaS 및 CI/CD 신뢰 경계: GitHub Actions 및 GitLab CI/CD 워크플로의 신뢰 연결 감사.
- 그래프 및 타임라인 분석: BloodHound, Cartography 또는 Stormspotter 디렉터리 덤프를 매핑하고, 네트워크를 통해 데이터를 전송하지 않고 로컬 AWS CloudTrail 스트림을 분석.
- 탐지 초안 도우미: 멀티 플랫폼 탐지 쿼리(Sigma, Sentinel KQL, Splunk SPL, Elastic EQL, Google SecOps YARA-L) 작성 및 검증.
🔒 보안 아키텍처 및 로컬 입력 정책
이 저장소는 단일 파일 오프라인 로컬 분석 레이아웃(offline-local-simulations)을 제공합니다.
- 제로 프로바이더 접근: 브라우저-클라우드 API 엔드포인트는 엄격히 비활성화되어 있습니다.
- 영속성 없음: 워크벤치 자동 영속성이 비활성화되어 있으며, 추적 기록은 임시 탭 메모리 내에만 남습니다.
- 정제된 입력: 로컬 파일, 민감 정보가 제거된 구성 스니펫 또는 구조적 아티팩트만 허용합니다.
🛠️ 요구 사항 및 시작하기
- 이 저장소를 클론합니다.
- WebAssembly를 지원하는 최신 웹 브라우저에서 기본
.html 워크벤치 파일을 엽니다.
- Pyodide/Wasm이 브라우저에서 직접 런타임 컴파일 부트스트랩 루프를 완료하도록 합니다.