Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
teleport — A forma mais fácil e mais segura de acessar e proteger toda a sua infraestrutura. | Kitploit
Ferramentas/GitHubGitHub/gravitational/teleport
Autenticação e AutorizaçãoSegurança de ContêineresAuditoria de ConfiguraçãoSegurança de RedeSegurança na NuvemDevSecOpsGerenciamento de Identidade e Acesso (IAM)Segurança de APISegurança de Banco de DadosAnálise de Logs
GitHubgravitational/teleport
20.8k2.1khá 6 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

teleport

A forma mais fácil e mais segura de acessar e proteger toda a sua infraestrutura.

Ver RepositórioSite

O Teleport fornece conectividade, autenticação, controles de acesso e auditoria para infraestrutura.

Você pode usar o Teleport para:

  • Configurar logon único (SSO) para toda a sua infraestrutura em nuvem e local.
  • Proteger o acesso a servidores, clusters Kubernetes, bancos de dados, desktops Windows, aplicativos web e APIs de nuvem sem chaves ou senhas de longa duração.
  • Estabelecer túneis seguros para alcançar recursos atrás de NATs e firewalls sem VPNs ou hosts bastion.
  • Registrar e auditar atividades em sessões SSH, Kubernetes, banco de dados, RDP e web.
  • Aplicar controle de acesso consistente baseado em função (RBAC) e baseado em atributos (ABAC) entre usuários, máquinas, workloads e tipos de recurso.
  • Aplicar privilégio mínimo e solicitações de acesso Just-in-Time (JIT) para funções elevadas ou sistemas sensíveis.
  • Manter uma única camada de identidade e acesso para usuários humanos e workloads.

O Teleport funciona com SSH, Kubernetes, bancos de dados, RDP, consoles de nuvem, serviços web internos, repositórios Git e servidores do Model Context Protocol (MCP).


Mais Informações

Primeiros passos com o Teleport
Arquitetura do Teleport
Guias de referência
FAQ

Índice

  1. Introdução
  2. Por que construímos o Teleport
  3. Suporte e Contribuição
  4. Instalação e Execução
  5. Docker
  6. Compilando o Teleport
  7. Licença
  8. FAQ

Introdução

O Teleport inclui um proxy de acesso ciente de identidade, uma CA que emite certificados de curta duração, um sistema unificado de controle de acesso e um sistema de tunelamento para acessar recursos atrás do firewall.

O Teleport é um único binário Go que se integra a múltiplos protocolos e serviços de nuvem, incluindo

  • Nós SSH
  • Clusters Kubernetes
  • Bancos de dados PostgreSQL, MongoDB, CockroachDB e MySQL
  • Model Context Protocol
  • Aplicativos web internos
  • Hosts Windows
  • Servidores em rede

Você pode configurar o Teleport como um daemon Linux ou uma implantação Kubernetes.

O Teleport foca em práticas recomendadas para segurança de infraestrutura, incluindo:

  • Nenhum segredo compartilhado, como chaves SSH ou tokens Kubernetes; o Teleport usa autenticação baseada em certificados com expiração automática para todos os protocolos.
  • Autenticação multifator (MFA) para tudo.
  • Logon único (SSO) para tudo via GitHub Auth, OpenID Connect ou SAML com endpoints como Okta ou Microsoft Entra ID.
  • Compartilhamento de sessão para solução colaborativa de problemas.
  • Introspecção de infraestrutura para visualizar o status de cada nó SSH, instância de banco de dados, cluster Kubernetes ou aplicativo web interno por meio da CLI do Teleport ou da interface web.

O Teleport usa Go crypto. Ele é totalmente compatível com OpenSSH, servidores sshd e clientes ssh, clusters Kubernetes e muito mais.

Por que construímos o Teleport

Enquanto trabalhavam juntos na Rackspace, os criadores do Teleport notaram que a maioria dos usuários de nuvem enfrenta dificuldades para configurar e ajustar a segurança da infraestrutura. Muitas ferramentas populares criadas para isso são complexas de entender e caras de manter em infraestruturas de computação modernas e distribuídas.

Decidimos criar uma solução fácil de usar, entender e escalar. Uma representação em tempo real de todos os seus servidores na mesma sala que você, como se eles tivessem sido magicamente teleportados. E assim nasceu o Teleport!

Hoje, o Teleport é confiado por todos, de entusiastas a hyperscalers, para simplificar a segurança em CLIs e consoles de nuvem, clusters Kubernetes, servidores SSH, bancos de dados, aplicativos web internos e no Model Context Protocol (MCP) usado por agentes de IA.

Saiba mais sobre o Teleport e nossa história

Suporte e Contribuição

Nosso objetivo é tornar o Teleport fácil de adotar e contribuir, começando com uma documentação clara e abrangente.

Se você tiver dúvidas, estiver explorando ideias ou quiser validar algo, comece com uma Discussão no GitHub. As discussões nos ajudam a responder perguntas, explorar casos de uso e decidir juntos se algo deve se tornar um relatório de bug ou uma solicitação de recurso.

  • Inicie uma conversa nas Discussões do Teleport
    Este é o melhor lugar para tirar dúvidas, compartilhar ideias e obter ajuda. Nossos engenheiros participam ativamente, e as discussões podem ser promovidas a issues quando há um próximo passo claro e acionável.

  • Issues são para bugs confirmados e solicitações de recurso bem definidas
    Se algo já foi validado como bug ou melhoria, sinta-se à vontade para abrir uma issue. Em caso de dúvida, inicie uma discussão e nós ajudaremos a conduzi-la.

  • Suporte para Enterprise e POC
    Se você está avaliando o Teleport Enterprise ou precisa de suporte mais ágil durante um POC, podemos criar um canal dedicado no Slack. Você pode entrar em contato conosco pelo nosso site para começar.

Instalação e Execução

Para configurar um cluster Teleport de instância única, siga nosso guia de primeiros passos. Em seguida, você pode registrar seus servidores, clusters Kubernetes e outras infraestruturas no seu cluster Teleport.

Você também pode começar com o Teleport Enterprise Cloud, uma implantação gerenciada do Teleport que facilita a habilitação de acesso seguro à sua infraestrutura.

Inscreva-se para um teste gratuito do Teleport Enterprise Cloud e siga este guia para registrar seu primeiro servidor.

Docker

Implantar o Teleport

Se você deseja implantar o Teleport dentro de um contêiner Docker, consulte o guia de instalação.

Para Testes e Desenvolvimento Local

Para executar toda a suíte de testes localmente, consulte a lista de dependências de teste

Compilando o Teleport

O repositório teleport contém o binário do daemon Teleport (escrito em Go) e uma interface web escrita em TypeScript.

Se a sua intenção é compilar e implantar para uso em uma infraestrutura de produção, uma tag de release deve ser usada. O branch padrão, master, é o branch de desenvolvimento atual para uma próxima versão principal. Obtenha as tags de release mais recentes listadas em https://goteleport.com/download/ e use essa tag no git clone. Por exemplo, git clone https://github.com/gravitational/teleport.git -b v18.5.0 obtém a release v18.5.0.

Compilação com Docker

Muitas vezes, é mais fácil compilar com Docker, o que garante que todas as ferramentas necessárias estejam disponíveis para a compilação. Para executar uma compilação com Docker, certifique-se de que o docker esteja instalado e em execução e execute:``` make -C build.assets build-binaries

root@kitploit:~
This command will build Linux binaries matching the host architecture.
It is not possible to cross-compile to a different target architecture.

### Compilação local

#### Dependências

As seguintes dependências são necessárias para compilar o Teleport a partir do código-fonte. Para
máxima compatibilidade, instale as versões dessas dependências usando as
versões listadas em [`build.assets/versions.mk`](https://github.com/gravitational/teleport/blob/HEAD/build.assets/versions.mk):

1. [`Go`](https://golang.org/dl/)
1. [`Rust`](https://www.rust-lang.org/tools/install)
1. [`Node.js`](https://nodejs.org/en/download/)
1. [`libfido2`](https://github.com/Yubico/libfido2)
1. [`pkg-config`](https://www.freedesktop.org/wiki/Software/pkg-config/)

Para um exemplo de configuração de ambiente de desenvolvimento no macOS, veja [estas
instruções](https://github.com/gravitational/teleport/blob/HEAD/BUILD_macos.md).

#### Executar uma compilação

>**Importante**
>
>* O compilador Go é um tanto sensível à quantidade de memória: você vai
   precisar de **pelo menos** 1GB de memória virtual para compilar o Teleport. Uma instância de 512MB
   sem swap **não** funcionará.
>* Isso irá compilar a versão mais recente do Teleport. 

Obtenha o código-fonte```shell
git clone https://github.com/gravitational/teleport.git
cd teleport

Para realizar um build```shell make full

root@kitploit:~
`tsh` faz ligação dinâmica com libfido2 por padrão, para suportar ambientes
de desenvolvimento, desde que a biblioteca em si possa ser encontrada:```shell
$ brew install libfido2 pkg-config  # Replace with your package manager of choice

$ make build/tsh
> libfido2 found, setting FIDO2=dynamic
> (...)

Os binários de lançamento são vinculados estaticamente contra libfido2. Você pode alternar o modo de vinculação usando a variável FIDO2:```shell make build/tsh FIDO2=dynamic # dynamic linking make build/tsh FIDO2=static # static linking, for an easy setup use make enter # or build.assets/macos/build-fido2-macos.sh. make build/tsh FIDO2=off # doesn't link libfido2 in any way

root@kitploit:~
`tsh` compilado com suporte a Touch ID exige acesso a uma conta de desenvolvedor da Apple. Se você for um mantenedor do Teleport, peça acesso à equipe.

#### Saída da compilação e execução local

Se a compilação for bem-sucedida, o instalador colocará os binários no diretório `build`.

Antes de começar, crie os diretórios de dados padrão:```shell
sudo mkdir -p -m0700 /var/lib/teleport
sudo chown $USER /var/lib/teleport

Executando o Teleport em modo hot reload

Para acelerar seu processo de desenvolvimento, você pode executar o Teleport usando CompileDaemon. Isso compilará e executará o binário do Teleport e, em seguida, o recompilará e reiniciará sempre que qualquer arquivo de código-fonte Go for alterado.

  1. Instale o CompileDaemon:

    root@kitploit:~
    go install github.com/githubnemo/CompileDaemon@latest
    

    Observe que usamos go install em vez do go get sugerido, porque não queremos que o CompileDaemon se torne uma dependência do projeto.

  2. Compile e execute o binário do Teleport:

    root@kitploit:~
    make teleport-hot-reload
    

    Por padrão, isso executa um comando teleport start. Se você quiser personalizar o comando, por exemplo fornecendo um local personalizado para o arquivo de configuração, você pode usar o parâmetro TELEPORT_ARGS:

    root@kitploit:~
    make teleport-hot-reload TELEPORT_ARGS='start --config=/path/to/config.yaml'
    

Observe que você ainda precisa executar make grpc se modificar qualquer arquivo Protocol Buffers para regenerar os fontes Go gerados; a regeneração desses fontes deve, por sua vez, fazer com que o CompileDaemon recompile e reinicie o Teleport.

Interface Web

A interface web do Teleport está localizada no diretório web.

Reconstruindo a interface web para desenvolvimento

Para reconstruir o pacote da interface do Teleport, execute o seguinte comando:```bash make docker-ui

root@kitploit:~
Então você pode substituir os arquivos da interface web do Teleport pelos arquivos da pasta `/dist` recém-gerada.

Para permitir iterações rápidas na interface web, você pode executar um [servidor local de desenvolvimento web](https://github.com/gravitational/teleport/blob/HEAD/web#web-ui).

Você também pode instruir o Teleport a carregar os ativos da interface web a partir do diretório de origem. Para habilitar esse comportamento, defina a variável de ambiente `DEBUG=1` e reconstrua com o alvo padrão:```bash
# Run Teleport as a single-node cluster in development mode:
DEBUG=1 ./build/teleport start -d

Mantenha o servidor em execução neste modo e faça suas alterações de UI no diretório /dist. Para instruções sobre como atualizar a Web UI, leia o web README.

Gerenciando dependências

Todas as dependências são gerenciadas usando Go modules. Aqui estão as instruções para algumas tarefas comuns:

Adicionar uma nova dependência

Última versão:```bash go get github.com/new/dependency

root@kitploit:~
e atualize o código-fonte para usar essa dependência.


Para obter uma versão específica, use `go get
github.com/new/dependency@version` em vez disso.

#### Definir a dependência para uma versão específica```bash
go get github.com/new/dependency@version

Atualize a dependência para a versão mais recente```bash

go get -u github.com/new/dependency

root@kitploit:~
#### Atualizar todas as dependências```bash
go get -u all

Depuração de dependências

Por que um pacote específico é importado?

go mod why $pkgname

Por que um módulo específico é importado?

go mod why -m $modname

Por que uma versão específica de um módulo é importada?

go mod graph | grep $modname

Licença

O Teleport é distribuído em várias formas com diferentes implicações de licenciamento.

O módulo da API do Teleport (todo o código neste repositório em /api) está disponível sob a licença Apache 2.0.

O restante do código-fonte neste repositório está disponível sob a GNU Affero General Public License. Os usuários que compilam o Teleport a partir do código-fonte devem cumprir os termos desta licença.

As versões da Teleport Community Edition distribuídas em http://goteleport.com/download estão disponíveis sob uma licença Apache 2.0 modificada.

Perguntas frequentes

O Teleport está pronto para produção?

Sim, o Teleport está pronto para produção e é usado para proteger e facilitar o acesso aos aplicativos mais valiosos e críticos para a missão de muitas das principais empresas da atualidade. Você pode saber mais sobre as empresas que usam o Teleport em produção em nosso site.

O Teleport é seguro?

Sim, o Teleport concluiu várias auditorias de segurança de empresas de segurança de tecnologia reconhecidas nacional e internacionalmente. Divulgamos os resultados das auditorias, nossa filosofia de segurança e informações relacionadas em nossa página de confiança.

Quais recursos o Teleport suporta?

O Teleport protege o acesso a um amplo conjunto de recursos de infraestrutura, incluindo servidores Linux, desktops Windows, clusters Kubernetes, bancos de dados, aplicações web internas, APIs e consoles de provedores de nuvem (como AWS, Azure e GCP) e servidores Model Context Protocol (MCP) usados por agentes de IA.

Como o Teleport é implantado?

O Teleport pode ser implantado para se adequar à maioria dos ambientes, seja como um cluster auto-hospedado em Linux ou Kubernetes, ou usando o Teleport Enterprise Cloud. Em todos os casos, os agentes do Teleport são executados próximos aos seus recursos e se conectam por meio de um Auth Service e Proxy Service que aplicam identidade, controle de acesso e auditoria.

O Teleport é um provedor de identidade (IdP)?

O Teleport usa IdPs existentes (Okta, Google Workspace, Microsoft Entra ID ou GitHub) para emitir certificados de curta duração e aplicar políticas de acesso. O Teleport também pode ser configurado para atuar como um IdP SAML para autenticar usuários em aplicações quando necessário.

O Teleport exige gerenciamento de credenciais ou de segredos?

O Teleport elimina senhas de longa duração, chaves SSH, credenciais de banco de dados, rotações de credenciais e processos de vault ao emitir certificados mTLS e SSH de curta duração e expiração automática vinculados à identidade humana ou não humana.

O Teleport é uma solução de gerenciamento de acesso privilegiado (PAM)?

O Teleport oferece recursos modernos de software PAM, como autenticação forte, gravação de sessão, acesso baseado em políticas e elevação JIT, sem segredos, rotação de credenciais ou dependências de vault. Isso permite acesso controlado e auditado a servidores, Kubernetes, bancos de dados, consoles de nuvem e outros ambientes privilegiados usando certificados de curta duração e políticas baseadas em funções.

O Teleport é uma solução de acesso Just-in-Time (JIT)?

O Teleport possibilita acesso JIT por meio de Access Requests com limite de tempo. Os usuários solicitam as funções ou os recursos de que precisam temporariamente, as políticas decidem se a aprovação é necessária e os privilégios expiram automaticamente. Essa abordagem mantém o privilégio mínimo, mantendo os fluxos de trabalho de acesso eficientes e previsíveis.

O Teleport protege o acesso ao Kubernetes?

O Teleport pode fazer proxy e proteger o acesso ao Kubernetes com autenticação baseada em identidade, controles de acesso baseados em funções e auditoria detalhada da atividade do kubectl.

O Teleport suporta SPIFFE?

O Teleport suporta identidades compatíveis com SPIFFE para workloads, permitindo que ele participe de ecossistemas SPIFFE e de federação. O Teleport emite SVIDs de curta duração e pode se integrar a hierarquias de PKI externas.

O Teleport é uma alternativa para VPNs ou hosts bastion?

Sim. O Teleport é frequentemente usado como alternativa às VPNs tradicionais e aos hosts bastion, permitindo acesso direto e baseado em identidade aos recursos em vez de amplo acesso à rede.

O Teleport protege o Model Context Protocol (MCP) e agentes de IA?

O Teleport protege conexões MCP ao colocar aplicação de políticas com consciência de identidade entre clientes e servidores MCP. Isso garante que todas as invocações de ferramentas sejam autenticadas, autorizadas e auditadas sem código de autorização personalizado e que sistemas sensíveis sejam protegidos contra acesso excessivamente amplo.

Baixar ferramenta
Links do ProjetoDescrição
Site do TeleportO site oficial do projeto.
DocumentaçãoGuia do administrador, manual do usuário e muito mais.
RecursosExplore a lista completa de recursos do Teleport.
BlogNosso blog, onde publicamos notícias e artigos úteis sobre o Teleport.
FórumFaça uma pergunta sobre configuração ou publique tutoriais, feedback ou ideias.
Ferramentas para desenvolvedoresDezenas de ferramentas gratuitas baseadas em navegador para processamento de código, criptografia, transformação de dados e muito mais.
Teleport AcademyGuias práticos, melhores práticas e análises aprofundadas de tópicos como SSH, Kubernetes, MCP e muito mais.
SlackPrecisa de ajuda com a configuração? Fale conosco em nosso canal do Slack.
Cloud & Self-HostedO Teleport Enterprise é uma opção hospedada em nuvem para equipes que precisam de acesso fácil e seguro aos seus ambientes de computação.