
Kit autorizado de simulação e validação de adversário na nuvem
Inglês | 简体中文
Kit de validação defensiva multi-nuvem para fluxos de detecção, telemetria e investigação de CSPM / CNAPP em ambientes autorizados.
CloudToolKit oferece às equipes de segurança uma forma prática de verificar se os controles de nuvem são detectáveis, alertáveis e investigáveis antes que essas lacunas importem em produção.
| Vantagem | O que oferece aos defensores |
|---|---|
| Cobertura de 9 nuvens | Um único fluxo de trabalho nos principais provedores de nuvem globais e da China. |
| Inventário baseado em ativos | Hosts, bancos de dados, buckets, domínios, contas, logs, ativos de SMS e sinais de faturamento onde houver suporte. |
| Payloads de validação | Verificações focadas no ciclo de vida de identidades, ciclo de vida de credenciais, vínculos de função, exposição de armazenamento, eventos de auditoria, telemetria de comandos em instâncias e alterações em contas de banco de dados. |
| Modo replay | O demo aciona provedores contra fixtures de replay em memória, permitindo testar a lógica de detecção sem chamadas reais à nuvem. |
| Afirmações conservadoras | Capacidades são anunciadas apenas quando drivers, caminhos de replay e testes focados estão implementados. |
Todo provedor suporta enumeração de ativos cloudlist. As categorias de ativos incluem host / banco de dados / bucket / domínio / conta / log / sms / saldo onde a nuvem possui um equivalente nativo.
Cobertura de payloads de validação:
Legenda: iam = ciclo de vida do usuário · bucket = visibilidade de objetos · event = revisão de logs de auditoria · cmd = telemetria de comandos em instâncias · rds = ciclo de vida de contas de banco de dados · role = alteração de vínculo de privilégios · acl = exposição de armazenamento · cred = ciclo de vida de credenciais de longa duração. — = sem equivalente nativo ou validação pendente.
go build --ldflags "-s -w" -trimpath -o ctk cmd/main.go
./ctk # REPL interativo
./ctk <provider> <action> [args] [flags] # disparo único sem interface
Experimente demo dentro do REPL para acionar qualquer provedor contra um replay em memória (sem chamadas reais à nuvem).
Use apenas em ambientes próprios, laboratoriais, internos ou explicitamente autorizados pelo cliente para verificar cobertura de detecção, qualidade de telemetria, fluxo de investigação e eficácia de controles. CloudToolKit não é uma ferramenta de ocultação, bypass ou intrusão não autorizada e não deve ser usada contra ambientes de terceiros sem permissão.
| Nuvem | iam | bucket | event | cmd | rds | role | acl | cred |
|---|---|---|---|---|---|---|---|---|
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ |