Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Aurea — Aurea is an open-source, AI-powered platform that secures infrastructure-as-code (IaC) across Terraform, Kubernetes, Docker, and Ansible. It integrates with CI/CD pipelines to scan for misconfigurations, detect vulnerabilities, enforce policies, and provide actionable remediation guidance. With predictive AI, collaboration tools, and enterprise-grade governance, Aurea ensures that infrastructure is secure, compliant, and resilient from development to deployment. https://gitlab.com/Roxanne_Ardary/aurea/ | Kitploit
도구/GitLabGitLab/roxanne_ardary/aurea
Cloud Infrastructure SecurityVulnerability ScannersContainer SecurityDevSecOpsSecret DetectionSupply Chain SecurityMisconfigurationAI Security

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

Aurea is an open-source, AI-powered platform that secures infrastructure-as-code (IaC) across Terraform, Kubernetes, Docker, and Ansible. It integrates with CI/CD pipelines to scan for misconfigurations, detect vulnerabilities, enforce policies, and provide actionable remediation guidance. With predictive AI, collaboration tools, and enterprise-grade governance, Aurea ensures that infrastructure is secure, compliant, and resilient from development to deployment. https://gitlab.com/Roxanne_Ardary/aurea/

GitLab
roxanne_ardary/aurea

Aurea

저장소 보기웹사이트
27일 전아직 검토되지 않음
공유

Aurea – IaC 보안을 위한 골든 스탠다드

태그라인: IaC 보안을 위한 골든 스탠다드

Aurea는 Infrastructure-as-Code(IaC) 를 보호하기 위해 설계된 완전 오픈소스 AI 기반 보안 플랫폼입니다. Terraform, Kubernetes, Docker, Ansible을 지원하며 CI/CD 파이프라인과 원활하게 통합되어 자동으로 스캔, 잘못된 구성 탐지, 규정 준수 적용, 실행 가능한 지침 제공을 수행합니다.

Aurea를 사용하면 AI 기반 인사이트, 협업 도구, 엔터프라이즈급 거버넌스의 지원을 받아 인프라가 예측 가능하고, 규정을 준수하며, 탄력적이게 됩니다.


목차

  • Features
  • Installation
  • Usage
  • CI/CD Integration
  • AI Capabilities
  • Community & Contributions
  • License & Attribution
  • Contact

기능

핵심 보안 및 규정 준수

  • 정책-코드 시행
  • 시크릿 탐지 및 볼트 통합
  • 종속성 및 모듈 보안 스캔
  • 드리프트 탐지
  • 위험 우선순위 지정 및 점수화
  • 자동 수정 제안
  • 멀티 클라우드 지원 (AWS, GCP, Azure, OpenStack)
  • 컨테이너 런타임 보안
  • 규정 준수 보고 (CIS, SOC2, ISO27001, HIPAA, GDPR)
  • 제로 트러스트 준비 상태 점검

고급 AI 기능

  • 자율 IaC 리팩토링
  • 교차 언어 학습
  • 설명 가능한 정책 위반
  • 자연어 질의
  • 예측 위험 모델링

협업 및 CI/CD 통합

  • GitHub, GitLab, Jenkins, CircleCI, Bitbucket 지원
  • 변경된 IaC 파일의 증분 스캔
  • 인라인 보안 지침을 위한 PR 댓글 통합
  • 안전하지 않은 변경을 방지하는 Pre-commit 훅
  • Slack, Teams, Discord 봇 알림
  • 태스크 할당 및 추적
  • 팀 보안 성과표
  • 감사 기록

엔터프라이즈 및 거버넌스

  • RBAC 및 멀티 테넌트 지원
  • GDPR, SOC2, HIPAA, ISO27001 규정 준수 템플릿
  • 대규모 정책 적용
  • SIEM/SOAR 플랫폼 통합 (Splunk, Elastic, Cortex XSOAR)
  • 감사 준비 보고
  • 엔터프라이즈 전반 거버넌스 대시보드

생태계 및 확장성

  • 새로운 IaC 프레임워크 및 클라우드 제공자를 위한 플러그인 마켓플레이스
  • 자동화 및 통합을 위한 SDK/API
  • 메트릭 및 대시보드
  • GitOps 워크플로 통합
  • 안전한 테스트를 위한 시뮬레이션 모드
  • 사용자 정의 가능한 위험 프로필
  • 과거 추세 분석

미래 지향적 기능

  • 자체 업데이트 AI 지식 베이스
  • 프로젝트 간 및 조직 간 패턴 탐지
  • 예측 규정 준수 알림
  • 자가 치유 IaC
  • 양자 준비 IaC 보안 연구
  • 자율 보안 거버넌스

설치

요구 사항

  • Docker 20+ (컨테이너 배포용)
  • Node.js 18+ (선택 사항 CLI 도구)
  • Python 3.11+ (AI 모듈용)
  • IaC 프로젝트에 사용할 Terraform, Kubernetes, Docker, Ansible 설치

Docker 설치

root@kitploit:~
docker pull roxanneardary/aurea:latest
docker run -it --rm -v $(pwd):/workspace roxanneardary/aurea:latest

CLI 설치 (선택 사항)

root@kitploit:~
npm install -g aurea-cli

사용법

Terraform 프로젝트 스캔

root@kitploit:~
aurea scan ./terraform

Kubernetes 매니페스트 스캔

root@kitploit:~
aurea scan ./k8s

규정 준수 보고서 생성

root@kitploit:~
aurea report --format html --output ./reports/security.html

AI 지원 (질의 예시)

root@kitploit:~
aurea ai "이 저장소에서 공개적으로 노출된 모든 리소스 표시"

CI/CD 통합

GitHub Actions

root@kitploit:~
name: Aurea Security Scan
on: [push, pull_request]
jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
      - name: Run Aurea Scan
        run: |
          docker run -v ${{ github.workspace }}:/workspace roxanneardary/aurea:latest scan ./terraform

GitLab CI

root@kitploit:~
stages:
  - security
security_scan:
  stage: security
  image: roxanneardary/aurea:latest
  script:
    - aurea scan ./terraform

AI 기능

  • 자율 리팩토링: 잘못 구성된 IaC에 대한 안전한 재작성 제안
  • 설명 가능한 위반: 각 탐지된 위험에 대한 상세한 근거 제공
  • 교차 언어 학습: 여러 IaC 프레임워크의 모범 사례 학습
  • 자연어 질의: 일반 언어로 인프라에 관한 질문을 Aurea에 문의
  • 예측 위험 모델링: 악용될 가능성이 높은 취약점 우선순위 지정

커뮤니티 및 기여

Aurea는 AGPL-3.0+ 하에 완전 오픈소스입니다. 기여를 환영합니다:

  • 새 프레임워크 또는 규칙 세트에 대한 풀 리퀘스트 제출
  • 버그 및 취약점 보고
  • AI 모델 또는 학습 데이터 공유
  • 해커톤 및 커뮤니티 챌린지 참여

사양 브랜딩 라이선스 (SBL)

표준

  • 완전 AGPL-3.0+ 호환 시스템
  • 네트워크 배포에 대한 카피레프트 적용
  • 필수 저작자 표시:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

선택 사항

  • 사양 브랜딩 라이선스 (SBL)
    • 저작자 표시 없는 상업 배포
    • 규모, 사용량 및 배포 범위에 따른 가격 책정
    • https://roxanneardary.com/aurea/

라이선스 및 고지 요구 사항

Aurea는 GNU Affero General Public License v3.0 이상 (AGPL-3.0+) 으로 배포됩니다. 이 프로젝트에 기여함으로써, 귀하는 귀하의 기여도 이 라이선스 하에 배포되는 데 동의하는 것으로 간주됩니다.

다음 사항을 유의하십시오:

  • 모든 기여는 AGPL-3.0+ 조건을 준수해야 합니다.
  • 라이선스 섹션 7에 따라, 모든 재배포, 포크 및 파생 작업은 다음에 대한 저작자 표시를 유지해야 합니다: Roxanne Ardary 및 roxanneardary.com.
  • Aurea 사양은 저작자 표시와 함께 무료로 사용할 수 있습니다. 사양 브랜딩 라이선스는 요청 시 협의 가능합니다.
  • 프로젝트의 notice.md 파일은 저작자 표시 요구 사항 및 기여자 인정을 추적합니다. 새 기여자를 추가하거나 저작자 표시를 수정하는 모든 업데이트는 notice.md도 업데이트해야 합니다.
  • 풀 리퀘스트를 제출할 때, 새 파일이 적용 가능한 경우 저작자 표시 헤더를 유지하는지 확인하십시오.
  • 이 소프트웨어의 네트워크 배포 버전 또한 완전히 AGPL-3.0+ 호환 상태를 유지해야 하며, 라이선스에 따라 소스 코드 수정 사항을 공개해야 합니다.

전체 법적 세부 사항은 AGPL-3.0+ 라이선스 및 프로젝트의 notice.md 파일을 참조하십시오.


“IaC 보안을 위한 골든 스탠다드” – Aurea는 배포의 모든 단계에서 인프라가 안전하고 규정을 준수하며 탄력적이도록 보장합니다.

Open Arsenal Hub https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

도구 다운로드