
공격 경로를 탐지하고, 잘못된 구성을 식별하며, IAM 액세스를 시각화하고, 규정 준수 보고와 함께 AWS 환경에 대한 단계별 수정을 제공하는 오픈 소스 클라우드 보안 플랫폼입니다.
클라우드를 안전하게 보호하세요.
클라우드에서 위험을 발견하고, 우선순위를 정하고, 해결하세요.
git clone --recurse-submodules [email protected]:Zeus-Labs/ZeusCloud.gitcd ZeusCloud && make quick-deploy자세한 내용은 시작하기 가이드를 확인하세요.
특별 요청 시 클라우드 호스팅 버전을 사용할 수 있습니다. 액세스를 원하시면 [email protected]로 이메일을 보내주세요!
샌드박스 환경에서 ZeusCloud가 클라우드의 위험을 식별, 우선순위 지정, 해결하는 방법을 확인해 보세요!

클라우드 사용은 계속해서 증가하고 있습니다. 기업들은 더 많은 워크로드를 온프레미스에서 클라우드로 전환하고 있으며, 기존 및 새로운 워크로드를 클라우드에 추가하고 확장하고 있습니다. 클라우드 제공업체는 제공 서비스와 복잡성을 계속 늘리고 있습니다. 기업들은 클라우드 환경이 확장되고 더 복잡해짐에 따라 보안 위험을 추적하는 데 어려움을 겪고 있습니다. 최근 몇 가지 주목할 만한 공격이 발생했습니다. Capital One의 S3 버킷이 침해되었고, Amazon의 보호되지 않은 Prime Video 서버가 침해되었으며, Microsoft의 Azure DevOps 서버가 침해되었고, Puma는 랜섬웨어의 피해자가 되었습니다.
우리는 조치를 취해야 했습니다.
우리는 모든 규모의 기여를 환영합니다. 먼저 가장 도움이 될 것은:
개발 모드에서 컨테이너 실행:
cd frontend && yarn && cd -
docker-compose down && docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --build
다음 명령어로 neo4j 및/또는 postgres 데이터 초기화:
rm -rf .compose/neo4j
rm -rf .compose/postgres
프론트엔드를 개발하려면 코드를 변경하고 저장하세요.
백엔드를 개발하려면 다음을 실행하세요:
docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --no-deps --build backend
UI에 접속하려면 http://localhost:80으로 이동하세요.
ZeusCloud를 공개 인터넷에 노출된 상태로 실행하지 마십시오. 모든 보안 관련 패치를 받으려면 최신 버전의 ZeusCloud를 사용하세요. 보안 취약점은 [email protected]로 보고해 주세요.
이 저장소는 Apache 2.0 라이선스에 따라 자유롭게 사용할 수 있습니다.
현재 배포 및 인프라 관리를 처리하는 클라우드 호스팅 솔루션을 개발 중입니다. 자세한 내용은 [email protected]로 문의하세요!
자산 인벤토리에 ZeusCloud가 사용하는 멋진 Cartography 프로젝트에 특별한 감사를 드립니다. 이 README와 같은 공개 자료에 영감을 준 PostHog 및 Airbyte에도 감사드립니다!