Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cartography — Extrai ativos de infraestrutura e suas relações de mais de 30 plataformas de nuvem, identidade e SaaS para um grafo Neo4j para consultas de segurança e análise baseada em regras. | Kitploit
Ferramentas/GitHubGitHub/cartography-cncf/cartography
Segurança de Infraestrutura em NuvemSegurança de ContêineresMapeamento de RedeAnálise de VulnerabilidadesAuditoria de ConfiguraçãoColeta de InformaçõesSegurança na NuvemDevSecOpsInteligência de AmeaçasGerenciamento de Identidade e Acesso (IAM)Segurança da Cadeia de Suprimentos
4.1k58218há 17h 17mRevisado pelo Kitploit
GitHubcartography-cncf/cartography

cartography

Extrai ativos de infraestrutura e suas relações de mais de 30 plataformas de nuvem, identidade e SaaS para um grafo Neo4j para consultas de segurança e análise baseada em regras.

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Cartography

OpenSSF Scorecard OpenSSF Best Practices build

Documentação

Cartography é uma ferramenta Python que extrai ativos de infraestrutura e seus relacionamentos para um banco de dados de grafos Neo4j.

O que ele conecta: AWS, GCP, Azure, Kubernetes, GitHub, Okta, Entra ID, CrowdStrike e mais de 30 plataformas.

Perguntas que ele responde:

  • Quais identidades têm acesso a quais armazenamentos de dados? E entre múltiplos tenants ou provedores?
  • Estou afetado por alguma vulnerabilidade crítica ou pacote de software comprometido?
  • Quais são os caminhos de rede de entrada e saída do meu ambiente?
  • Quais instâncias de computação estão expostas à internet?
  • Quais agentes de IA estão em execução em produção e quais permissões eles possuem?

Visualização de nós RDS e nós AWS

Início Rápido

Instalar o Cartography

pip install cartography

Instale cartography[neo4j-rust] em vez disso para usar o codec Bolt em Rust do Neo4j, que reduz o tempo de sincronização em cerca de 20-30%. Consulte Driver Neo4j mais rápido.

Iniciar o banco de dados Neo4j

docker run -d --publish=7474:7474 --publish=7687:7687 -v data:/data --env=NEO4J_AUTH=none neo4j:5-community

Confirme que http://localhost:7474 está no ar.

Sincronize sua primeira fonte de dados (exemplo com AWS)

Certifique-se de que suas credenciais AWS e região padrão estejam configuradas (por exemplo, via AWS_PROFILE, AWS_DEFAULT_REGION ou ~/.aws/config). Consulte a documentação de credenciais da AWS para referência.

Execute o Cartography:

cartography --neo4j-uri bolt://localhost:7687 --selected-modules aws

Consulte o guia completo de instalação para outras plataformas.

Consultar o grafo

Abra http://localhost:7474 e tente:

// Find unencrypted RDS instances by account
MATCH (a:AWSAccount)-[:RESOURCE]->(rds:AWSRDSInstance{storage_encrypted:false})
RETURN a.name, rds.id
// Find EC2 instances exposed to the internet
MATCH (instance:AWSEC2Instance{exposed_internet: true})
RETURN instance.instanceid, instance.publicdnsname

Consulte o tutorial de consultas e o esquema de dados para mais casos de uso.

Executar regras de segurança

Depois que o Cartography popular o grafo Neo4j acessível, liste, inspecione e execute regras de segurança. Este guia rápido usa o contêiner Neo4j sem autenticação iniciado acima, portanto nenhuma senha é necessária:

cartography-rules list
cartography-rules list object_storage_public
cartography-rules run object_storage_public

Para Neo4j autenticado, defina NEO4J_PASSWORD ou use uma das outras opções seguras de senha na documentação de regras.

Plataformas suportadas

Clique para expandir a lista completa de mais de 30 plataformas suportadas
Baixar ferramenta