Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ThreatMapper — Plataforma de Proteção de Aplicações Nativas da Nuvem de Código Aberto (CNAPP) | Kitploit
Ferramentas/GitHubGitHub/deepfence/threatmapper
Scanners de VulnerabilidadesSegurança de ContêineresAuditoria de ConfiguraçãoSegurança na NuvemDevSecOpsDetecção de SegredosInteligência de Ameaças
GitHubdeepfence/threatmapper

ThreatMapper

Plataforma de Proteção de Aplicações Nativas da Nuvem de Código Aberto (CNAPP)

Ver Repositório
5.3k634há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Logotipo Deepfence

GitHub license GitHub stars GitHub issues Documentation Slack

deepfence%2FThreatMapper | Trendshift

ThreatMapper - Gerenciamento de Ameaças em Tempo de Execução e Enumeração de Caminhos de Ataque para Cloud Native

[!NOTE] Este projeto é mantido por https://threatmapper.org

O Deepfence ThreatMapper busca ameaças em suas plataformas de produção e classifica essas ameaças com base no risco de exploração. Ele descobre componentes de software vulneráveis, segredos expostos e desvios das boas práticas de segurança. O ThreatMapper utiliza uma combinação de inspeção baseada em agentes e monitoramento sem agente para fornecer a cobertura mais ampla possível na detecção de ameaças.

Com a visualização ThreatGraph do ThreatMapper, você pode identificar os problemas que apresentam o maior risco à segurança de suas aplicações e priorizá-los para proteção ou remediação planejada.

  • Saiba mais sobre o ThreatMapper na documentação do produto.

  • Veja o ThreatMapper em execução no sandbox de demonstração ao vivo.

Quando usar o ThreatMapper

O ThreatMapper dá continuidade às boas práticas de segurança 'shift left' que você já emprega em seus pipelines de desenvolvimento. Ele continua monitorando aplicações em execução contra vulnerabilidades de software emergentes e monitora a configuração do host e da nuvem em relação a benchmarks de especialistas do setor.

Use o ThreatMapper para fornecer observabilidade de segurança para suas cargas de trabalho e infraestrutura de produção, em nuvem, kubernetes, serverless (Fargate) e plataformas on-prem.

Planejando sua Implantação

O ThreatMapper consiste em dois componentes:

  • O ThreatMapper Management Console é uma aplicação baseada em contêiner que pode ser implantada em um único host Docker ou em um cluster Kubernetes.
  • O ThreatMapper monitora a infraestrutura em execução usando tarefas Cloud Scanner sem agente e Agentes Sensores baseados em agente.

O Management Console

Você implanta o Management Console primeiro, em um host Docker ou cluster Kubernetes adequado. Por exemplo, no Docker:

root@kitploit:~
# Processo de instalação Docker para o ThreatMapper Management Console

wget https://github.com/deepfence/ThreatMapper/raw/release-2.5/deployment-scripts/docker-compose.yml
docker-compose -f docker-compose.yml up --detach

Após o Management Console estar em execução, você pode registrar uma conta de administrador e obter uma chave de API.

Tarefas Cloud Scanner

As tarefas Cloud Scanner do ThreatMapper são responsáveis por consultar as APIs do provedor de nuvem para coletar configurações e identificar desvios dos benchmarks de conformidade.

A tarefa é implantada usando um módulo Terraform. O ThreatMapper Management Console apresentará uma configuração básica que pode ser implantada com Terraform, ou você pode consultar as configurações especializadas para ajustar a implantação (AWS, Azure, GCP).

Agentes Sensores

Instale os agentes sensores em suas plataformas de produção ou desenvolvimento. Os sensores reportam ao Management Console; eles informam quais serviços descobrem, fornecem telemetria e geram manifestos de dependências de software.

As seguintes plataformas de produção são suportadas pelos agentes sensores do ThreatMapper:

  • Kubernetes: Os sensores ThreatMapper são implantados como um daemonset no cluster Kubernetes, usando um helm chart.
  • Docker: Os sensores ThreatMapper são implantados como um contêiner leve.
  • Amazon ECS: Os sensores ThreatMapper são implantados como um serviço daemon usando uma definição de tarefa.
  • AWS Fargate: Os sensores ThreatMapper são implantados como um contêiner sidecar, usando uma definição de tarefa.
  • Bare-Metal ou Máquinas Virtuais: Os sensores ThreatMapper são implantados dentro de um runtime Docker leve.

Por exemplo, execute o seguinte comando para iniciar o sensor ThreatMapper em um host Docker:

root@kitploit:~
docker run -dit \
    --cpus=".2" \
    --name=deepfence-agent \
    --restart on-failure \
    --pid=host \
    --net=host \
    --log-driver json-file \
    --log-opt max-size=50m \
    --privileged=true \
    -v /sys/kernel/debug:/sys/kernel/debug:rw \
    -v /var/log/fenced \
    -v /var/run/docker.sock:/var/run/docker.sock \
    -v /:/fenced/mnt/host/:ro \
    -e CUSTOM_TAGS="" \
    -e MGMT_CONSOLE_URL="---CONSOLE-IP---" \
    -e MGMT_CONSOLE_PORT="443" \
    -e DEEPFENCE_KEY="---DEEPFENCE-API-KEY---" \
    -e http_proxy="" \
    -e https_proxy="" \
    -e no_proxy="" \
    quay.io/deepfenceio/deepfence_agent_ce:2.5.8

Nota: A tag de imagem quay.io/deepfenceio/deepfence_agent_ce:2.5.8-multiarch é suportada nas arquiteturas amd64 e arm64/v8.

Em uma plataforma Kubernetes, os sensores são instalados usando helm chart.

Próximos Passos

Visite a Documentação do Deepfence ThreatMapper para aprender como começar e como usar o ThreatMapper.

Entre em Contato

Obrigado por usar o ThreatMapper. Sinta-se à vontade para participar da Comunidade ThreatMapper.

  • Site da Comunidade ThreatMapper
  • Tem uma pergunta, precisa de ajuda? Encontre a equipe Deepfence no Slack
  • GitHub issues Tem uma solicitação de recurso ou encontrou um bug? Abra uma issue
  • Documentation Leia a documentação na Documentação do Deepfence ThreatMapper
  • productsecurity at deepfence dot io: Encontrou um problema de segurança? Compartilhe em confiança

Obtenha ThreatStryker para Empresas

ThreatStryker é a versão empresarial do ThreatMapper, com recursos adicionais para equipes de segurança empresarial. O ThreatStryker está disponível como serviço em nuvem ou para implantação on-premises.

Segurança e Suporte

Para quaisquer problemas relacionados à segurança no projeto ThreatMapper, entre em contato com productsecurity at deepfence dot io.

Abra issues no GitHub conforme necessário e junte-se ao canal Slack da Comunidade Deepfence.

Licença

O projeto Deepfence ThreatMapper (este repositório) é oferecido sob a licença Apache2.

Contribuições ao projeto Deepfence ThreatMapper são igualmente aceitas sob a licença Apache2, conforme a política de inbound=outbound do GitHub.

Baixar ferramenta