Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ElectricEye — ElectricEye é uma ferramenta de CLI Python multi-nuvem, multi-SaaS para Gerenciamento de Ativos, Gerenciamento de Postura de Segurança e Monitoramento de Superfície de Ataque, suportando centenas de serviços e avaliações para fortalecer seus ambientes CSP e SaaS com controles mapeados para mais de 20 frameworks de controles da indústria, regulatórios e de melhores práticas. | Kitploit
Ferramentas/GitHubGitHub/jonrau1/electriceye
Scanners de VulnerabilidadesMapeamento de RedeAuditoria de ConfiguraçãoSegurança na NuvemDevSecOpsDetecção de SegredosInteligência de AmeaçasAnálise de Logs
GitHubjonrau1/electriceye

ElectricEye

Ver Repositório
1.0k138há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

ElectricEye é uma ferramenta de CLI Python multi-nuvem, multi-SaaS para Gerenciamento de Ativos, Gerenciamento de Postura de Segurança e Monitoramento de Superfície de Ataque, suportando centenas de serviços e avaliações para fortalecer seus ambientes CSP e SaaS com controles mapeados para mais de 20 frameworks de controles da indústria, regulatórios e de melhores práticas.

Compartilhar

ElectricEye

O ElectricEye é uma ferramenta Python CLI multi-nuvem e multi-SaaS para Gerenciamento de Ativos, Gerenciamento de Postura de Segurança e Monitoramento de Superfície de Ataque, suportando centenas de serviços e avaliações para fortalecer seus ambientes CSP e SaaS com controles mapeados para mais de 20 estruturas de controles da indústria, regulatórias e de melhores práticas.

VulnScan CodeQL EcrBuild OcrBuild DockerHubBuild

Docker Pulls Docker Repo size Issues Contributors License

AWS ECR Gallery Docker Hub

Lá em cima no espaço
Estou olhando para você
Meus lasers rastreiam
Tudo o que você faz
Judas Priest, 1982

Table of Contents

  • Workflow
  • Quick Run Down
  • Configuring ElectricEye
  • Cloud Asset Management
  • Supported Services and Checks
  • ElectricEye on Docker
  • Outputs
  • Contributing
  • FAQ
  • Developer & Testing Guide
  • Repository Security
  • License

Workflow

Architecture

Quick Run Down 🏃 🏃

  • O ElectricEye é uma ferramenta Python CLI que oferece recursos de Gerenciamento de Ativos entre Contas, entre Regiões, multi-Nuvem e SaaS, Gerenciamento de Postura de Segurança e Monitoramento de Superfície de Ataque para AWS, todas as Partições suportadas!, GCP, Oracle Cloud Infrastructure (OCI), ServiceNow, Microsoft 365 Enterprise (M365), Salesforce (SFDC) e Azure.

  • O ElectricEye oferece mais de 1000 Verificações contra melhores práticas de segurança, resiliência, desempenho e financeiras em mais de 100 serviços CSP e SaaS, incluindo serviços atípicos não suportados por ferramentas/visualizações de gerenciamento de ativos nativas de CSP/SaaS ou ferramentas convencionais de CSPM e CNAPP.

  • Cada Verificação é mapeada para mais de 20 estruturas de controles que abrangem melhores práticas gerais, regulatórias, específicas do setor e legais, como NIST CSF, AICPA TSCs (para SOC 2), a Regra de Segurança HIPAA, NIST 800-171 Rev. 2, CMMC V2.0, Seção 2 do CROE do Banco Central Europeu, PCI-DSS V4.0, CIS Foundations Benchmarks, e mais!

  • O Monitoramento de Superfície de Ataque multifacetado utiliza ferramentas como VirusTotal, Nmap, Shodan.io, Detect-Secrets e o KEV da CISA para localizar ativos indexados na internet, encontrar serviços expostos, localizar vulnerabilidades exploráveis e pacotes maliciosos em repositórios de artefatos, respectivamente.

  • Saídas para AWS Security Hub, o Open Cyber Security Framework (OCSF) V1.1.0 em JSON, AWS DocumentDB, JSON, CSV, Relatórios HTML, MongoDB, Amazon SQS, PostgreSQL, Slack (via Bots do Slack App) e FireMon Cloud Defense.

O conceito central do ElectricEye é o Auditor, que são conjuntos de scripts Python que executam Verificações por Serviço dedicado a um fornecedor SaaS ou provedor de serviços em nuvem pública específico, chamado de Alvo de Avaliação. Você pode executar um Alvo de Avaliação inteiro, um Auditor específico ou uma Verificação específica dentro de um Auditor. Após o ElectricEye concluir as avaliações, ele suporta mais de uma dúzia de tipos de Saídas, variando de um relatório executivo HTML a clusters AWS DocumentDB - você pode executar várias Saídas conforme achar adequado.

O ElectricEye também utiliza outras ferramentas como Shodan.io, detect-secrets do Yelp, VirusTotal, o Catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) e NMAP para realizar suas Verificações e enriquecer suas descobertas.

  1. Primeiro, clone este repositório e instale os requisitos usando pip3: pip3 install -r requirements.txt.

  2. Se você estiver avaliando algo diferente da sua Conta AWS local, modifique a configuração TOML localizada em ElectricEye/eeauditor/external_providers.toml, ou forneça um caminho para a sua própria usando --toml-path. O arquivo TOML especifica detalhes de múltiplas contas, múltiplas regiões, credenciais e saídas.

  3. Finalmente, execute o Controlador para aprender sobre as várias Verificações, Auditores, Alvos de Avaliação e Saídas.``` python3 eeauditor/controller.py --help Usage: controller.py [OPTIONS]

Options: -t, --target-provider [AWS|Azure|OCI|GCP|Servicenow|M365|Salesforce|Snowflake] Public cloud or SaaS assessment target, ensure that any -a or -c arg maps to your target provider to avoid any errors. e.g., -t AWS -a Amazon_APGIW_Auditor -a, --auditor-name TEXT Specify which Auditor you want to run by using its name NOT INCLUDING .py. . Use the --list-checks arg to receive a list. Defaults to ALL Auditors -c, --check-name TEXT A specific Check in a specific Auditor you want to run, this correlates to the function name. Use the --list-checks arg to receive a list. Defaults to ALL Checks -d, --delay INTEGER Time in seconds to sleep between Auditors being ran, defaults to 0. Use this argument to avoid rate limiting -o, --outputs TEXT A list of Outputs (files, APIs, databases, ChatOps) to send ElectricEye Findings, specify multiple with additional arguments: -o csv -o postgresql -o slack [default: ocsf_stdout] -of, --output-file TEXT For file outputs such as JSON and CSV, the name of the file, DO NOT SPECIFY .file_type [default: output] -lo, --list-options Lists all valid Output options -lch, --list-checks Prints a table of Auditors, Checks, and Check descriptions to stdout - use this command for help with populating -a (Auditor selection) or -c (Check selection) args -lco, --list-controls Lists all ElectricEye controls - that is to say: the Check Titles - for an Assessment Target -tp, --toml-path TEXT The full path to the TOML file used for configure e.g., ~/path/to/mydir/external_providers.toml. If this value is not provided the default path of ElectricEye/eeauditor/external_providers. toml is used. --help Show this message and exit.

root@kitploit:~
Para mais informações veja [aqui](#configuring-electricey), você pode ler o [FAQ aqui](https://github.com/jonrau1/electriceye/blob/HEAD/docs/faq/FAQ.md), informações sobre [Outputs estão aqui](https://github.com/jonrau1/electriceye/blob/HEAD/docs/outputs/OUTPUTS.md) ou, se quiser uma análise mais aprofundada do fluxo de controle e conceitos, revise [o Guia do Desenvolvedor](https://github.com/jonrau1/electriceye/blob/HEAD/docs/new_checks/DEVELOPER_GUIDE.md).

## Configurando o ElectricEye

Consulte os subtítulos para instruções de configuração por CSP ou por SaaS. Vá para [Outputs](https://github.com/jonrau1/electriceye/blob/HEAD/docs/outputs/OUTPUTS.md) para, bem, aprender sobre Outputs e exemplos.

### Provedores de Serviços de Nuvem Pública

- [Para Amazon Web Services (AWS)](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_AWS.md)
- [Para Google Cloud Platform (GCP)](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_GCP.md)
- [Para Oracle Cloud Infrastructure](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_OCI.md)
- [Para Microsoft Azure](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_Azure.md)

Os seguintes Provedores de Serviços de Nuvem estão no Roadmap

- [Para Alibaba Cloud (*Em Breve*)](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_AlibabaCloud.md)

### Provedores de Software como Serviço (SaaS)

- [Para ServiceNow](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_ServiceNow.md)
- [Para Microsoft M365](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_M365.md)
- [Para Salesforce](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_Salesforce.md)
- [Para Snowflake](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_Snowflake.md)

Os seguintes Provedores de SaaS estão no Roadmap

- [Para Google Workspaces (*Em Breve*)](https://github.com/jonrau1/electriceye/blob/HEAD/docs/setup/Setup_Google_Workspaces.md)

## Gerenciamento de Ativos de Nuvem (CAM)

Para mais informações sobre o conceito de operações e esquema do CAM do ElectricEye, consulte [a documentação de Gerenciamento de Ativos](https://github.com/jonrau1/electriceye/blob/HEAD/docs/asset_management/ASSET_MANAGEMENT.md).

## Serviços e Verificações Suportados

No total, existem:

- **4** CSPs Públicos Suportados: `AWS`, `GCP`, `OCI` e `Azure`
- **4** Provedores SaaS Suportados: `ServiceNow`, `M365`, `Salesforce` e `Snowflake`
- **1196** Verificações do ElectricEye
- **179** Componentes de Ativos CSP e SaaS Suportados em todos os Serviços
- **135** Auditores do ElectricEye

As tabelas de Serviços e Verificações suportados foram migradas para a respectiva documentação de configuração por Provedor vinculada acima em [Configurando o ElectricEye](#configuring-electriceye).

## ElectricEye no Docker

Após configurar o ElectricEye para seu(s) ambiente(s) usando a [configuração TOML](https://github.com/jonrau1/electriceye/blob/HEAD/eeauditor/external_providers.toml), você pode utilizar o Docker para executar o ElectricEye, que possui imagens mantidas no ECR Public, Oracle Cloud Container Registry (OCR) e Docker Hub. Você pode ler mais sobre as atividades de garantia de segurança [aqui](#repository-security); no futuro, mais Registries e assinatura de imagens serão utilizados.

### Construindo Imagens

Se preferir construir sua própria imagem, use os seguintes comandos. Certifique-se de adicionar `sudo` se você não tiver um usuário `docker` configurado corretamente no seu sistema.```bash
git clone https://github.com/jonrau1/ElectricEye.git
cd ElectricEye
docker build -t electriceye:local .

A partir daqui, você pode fazer push para o repositório de sua escolha, certifique-se de alterar a tag de local para a tag que seu repositório espera ou o que preferir. Talvez apenas latest, como um sigma grindset gigachad decabilionário?

Puxando Imagens

Você também pode puxar uma imagem do ElectricEye dos vários repositórios, uma tag de imagem latest sempre será enviada junto com uma imagem marcada com o hash SHA do workflow ${{ github.sha }} e pode ser visualizada nos vários GitHub Action Workflows na etapa Print Image.

Para puxar dos vários repositórios, use esses comandos, você pode substituir latest conforme achar necessário. As dependências dentro do ElectricEye permanecem relativamente estáveis até que uma nova nuvem ou integração importante seja adicionada. Verifique os Pull Requests para mais informações para ter certeza.

  • Amazon Elastic Container Registry (ECR) Public: docker pull public.ecr.aws/t4o3u7t2/electriceye:latest

  • Oracle Cloud Infrastructure Registry (OCIR): docker pull iad.ocir.io/idudmagprsdi/electriceye:latest

  • Docker Hub: docker pull electriceye/electriceye

Configurando uma Sessão

NOTA!! Você pode pular esta seção se estiver usando credenciais codificadas no seu TOML e se não for usar nenhuma Saída AWS ou executar nenhum Auditor AWS

Ao interagir com armazenamentos de credenciais AWS, como AWS Systems Manager, AWS Secrets Manager e Saídas como AWS Security e para Assunção de Papel na Role especificada no parâmetro TOML aws_electric_eye_iam_role_name, o ElectricEye usa sua sessão Boto3 atual (padrão) que é derivada de suas credenciais.

Executando o ElectricEye de uma infraestrutura AWS que tem uma Role anexada, ou executando de um local com credenciais aws cli já instanciadas, isso é tratado de forma transparente.

Ao usar o Docker, você precisará fornecer Variáveis de Ambiente diretamente para o Container.

Certifique-se de que, se você for usar AWS SSM (ssm:GetParameter), AWS Secrets Manager (secretsmanager:GetSecretValue), AWS Security Hub (securityhub:BatchImportFindings), Amazon SQS (sqs:SendMessage) e/ou Amazon DynamoDB (dynamodb:PutItem) para credenciais e Saídas, você tenha as permissões adequadas! Você provavelmente também precisará de kms:Decrypt dependendo se está usando AWS Key Management Service (KMS) Customer-managed Keys (CMKs) para sua criptografia de segredos/parâmetros.

Você precisará de sts:AssumeRole para assumir a Role especificada no parâmetro TOML aws_electric_eye_iam_role_name.

Você precisará informar sua Região AWS, uma Chave de Acesso AWS e uma Chave de Acesso Secreta AWS. Se você NÃO estiver usando um Usuário IAM AWS com Chaves de Acesso, precisará também fornecer um Token de Sessão AWS que é produzido por credenciais temporárias, como uma Role IAM ou Perfil de Instância EC2.

Se você está usando um Usuário, prossiga para o próximo passo, você precisará ter suas credenciais prontas para copiar. Se você está usando um Perfil de Instância EC2 ou uma Role IAM adicional que você irá assumir, certifique-se de ter jq instalado: apt install -y jq ou yum install jq.

  • Para assumir uma Role IAM e recuperar as credenciais temporárias```bash AWS_ACCOUNT_ID=$(aws sts get-caller-identity | jq -r '.Account') MY_ROLE_NAME='iam-role-name' TEMP_CREDS=$(aws sts assume-role --role-arn arn:aws:iam::$AWS_ACCOUNT_ID:role/$MY_ROLE_NAME --role-session-name ElectriceyeForDocker) AWS_ACCESS_KEY=$(echo $TEMP_CREDS | jq -r '.Credentials.AccessKeyId') AWS_SECRET_KEY=$(echo $TEMP_CREDS | jq -r '.Credentials.SecretAccessKey') AWS_SESSION_TOKEN=$(echo $TEMP_CREDS | jq -r '.Credentials.SessionToken') MY_REGION='aws-region-here'
root@kitploit:~
> - Para recuperar credenciais temporárias para um EC2 Instance Profile usando Instance Metadata Service Version 1```bash
MY_INSTANCE_PROFILE_ROLE_NAME="my_ec2_role_name"
IMDS_SECURITY_CREDENTIALS=$(curl http://169.254.169.254/latest/meta-data/iam/security-credentials/$MY_INSTANCE_PROFILE_ROLE_NAME)
MY_REGION='my_aws_region'
AWS_ACCESS_KEY=$(echo $IMDS_SECURITY_CREDENTIALS | jq -r '.AccessKeyId')
AWS_SECRET_KEY=$(echo $IMDS_SECURITY_CREDENTIALS | jq -r '.SecretAccessKey')
AWS_SESSION_TOKEN=$(echo $IMDS_SECURITY_CREDENTIALS | jq -r '.Token')
  • Para recuperar credenciais temporárias para um Perfil de Instância EC2 usando o Serviço de Metadados de Instância Versão 2```bash MY_INSTANCE_PROFILE_ROLE_NAME="my_ec2_role_name" TOKEN=$(curl -X PUT "http://169.254.169.254/latest/api/token" -H "X-aws-ec2-metadata-token-ttl-seconds: 300") IMDSV2_SECURITY_CREDENTIALS=$(curl -H "X-aws-ec2-metadata-token: $TOKEN" http://169.254.169.254/latest/meta-data/iam/security-credentials/$MY_INSTANCE_PROFILE_ROLE_NAME) MY_REGION='my_aws_region' AWS_ACCESS_KEY=$(echo $IMDSV2_SECURITY_CREDENTIALS | jq -r '.AccessKeyId') AWS_SECRET_KEY=$(echo $IMDSV2_SECURITY_CREDENTIALS | jq -r '.SecretAccessKey') AWS_SESSION_TOKEN=$(echo $IMDSV2_SECURITY_CREDENTIALS | jq -r '.Token')
root@kitploit:~
Você também pode recuperar credenciais temporárias de identidades federadas, leia mais nos links para [AssumeRoleWithWebIdentity](https://docs.aws.amazon.com/STS/latest/APIReference/API_AssumeRoleWithWebIdentity.html) ou [AssumeRoleWithSAML](https://docs.aws.amazon.com/STS/latest/APIReference/API_AssumeRoleWithSAML.html) ou consulte a documentação maior sobre credenciais temporárias [aqui](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_request.html#api_assumerole).

### Executando o Contêiner ElectricEye

Execute o ElectricEye usando os seguintes comandos, passando suas credenciais de sessão. Altere os comandos dentro do contêiner para avaliar diferentes ambientes com o ElectricEye. Altere o valor de `/path/to/my/external_providers.toml` para o seu caminho exato, como `~/electriceye-docker/external_providers.toml`, por exemplo.

**NOTA IMPORTANTE** Se você estiver usando um Usuário IAM da AWS com Chaves de Acesso, insira os valores diretamente e omita o valor de `AWS_SESSION_TOKEN`!! Se você estiver executando este contêiner em um serviço de contêiner/Kubernetes da AWS, não é necessário fornecer esses valores!```bash
sudo docker run \
    --user eeuser:eeuser \
    -e AWS_DEFAULT_REGION=$MY_REGION \
    -e AWS_ACCESS_KEY_ID=$AWS_ACCESS_KEY \
    -e AWS_SECRET_ACCESS_KEY=$AWS_SECRET_KEY \
    -e AWS_SESSION_TOKEN=$AWS_SESSION_TOKEN \
    -v /path/to/my/external_providers.toml:/eeauditor/external_providers.toml \
    electriceye /bin/bash -c "python3 eeauditor/controller.py --help"

Para salvar um arquivo de saída local como -o json, -o cam-json, -o csv ou -o html e assim por diante, certifique-se de especificar um nome de arquivo que comece com /eeauditor/, pois o eeuser dentro da Imagem Docker só tem permissões dentro desse diretório.

Para remover os arquivos, você não pode usar docker cp, mas pode enviar o arquivo para APIs remotas que você controla codificando a saída em base64, ou pode usar a Sessão com permissões AWS S3 para fazer upload do arquivo para o S3.

Se você estiver avaliando Oracle Cloud ou Google Cloud Platform, suas credenciais serão carregadas localmente e você poderá fazer upload para buckets do Oracle Object Storage ou Google Cloud Storage, respectivamente.```bash BUCKET_NAME="your_s3_bucket_you_have_access_to" sudo docker run
--user eeuser:eeuser
-e AWS_DEFAULT_REGION=$MY_REGION
-e AWS_ACCESS_KEY_ID=$AWS_ACCESS_KEY
-e AWS_SECRET_ACCESS_KEY=$AWS_SECRET_KEY
-e AWS_SESSION_TOKEN=$AWS_SESSION_TOKEN
-v /path/to/my/external_providers.toml:/eeauditor/external_providers.toml
electriceye /bin/bash -c "python3 eeauditor/controller.py -t AWS -o json --output-file /eeauditor/my-aws-findings
&& aws s3 cp /eeauditor/my-aws-findings.json s3://$BUCKET_NAME/eefindings.json"

root@kitploit:~
Para mais informações de configuração, certifique-se de consultar as instruções de configuração de cada Provedor.

## Contribuindo

Consulte o [Guia do Desenvolvedor](https://github.com/jonrau1/electriceye/blob/HEAD/docs/new_checks/DEVELOPER_GUIDE.md) para obter instruções sobre como produzir novas verificações. Para suporte a novos SaaS e CSP, por favor, abra uma Issue.

Sinta-se à vontade para abrir PRs e Issues onde erros de sintaxe, gramática e implementação forem encontrados na base de código.

### ElectricEye está à venda

Entre em contato comigo em [email protected] (na verdade, não tenho uma ferramenta SaaS) e terei prazer em vender os direitos deste repositório, retirá-lo do ar e dar a você todos os domínios e até mesmo as contas da AWS que uso nos bastidores.

### Primeiros Contribuidores

Um rápido agradecimento às pessoas que atenderam ao chamado no início para testar o ElectricEye e torná-lo algo que não é uma ‘porcaria’.

##### Testes Alfa:

- [Mark Yancey](https://www.linkedin.com/in/mark-yancey-jr-aspiring-cloud-security-professional-a52bb9126/)

##### Testes Beta:

- [Martin Klie](https://www.linkedin.com/in/martin-klie-0600845/)
- [Joel Castillo](https://www.linkedin.com/in/joelbcastillo/)
- [Juhi Gupta](https://www.linkedin.com/in/juhi-gupta-09/)
- [Bulent Yidliz](https://www.linkedin.com/in/bulent-yildiz/)
- [Guillermo Ojeda](https://www.linkedin.com/in/guillermoojeda/)
- [Dhilip Anand Shivaji](https://www.linkedin.com/in/dhilipanand/)
- [Arek Bar](https://www.linkedin.com/in/arkadiuszbar/)
- [Ryan Russel](https://www.linkedin.com/in/pioneerrussell/)
- [Jonathan Nguyen](https://www.linkedin.com/in/jonanguyen/)
- [Jody Brazil](https://www.linkedin.com/in/jodybrazil/)
- [Dylan Shields](https://www.linkedin.com/in/dylan-shields-6802b1168/)
- [Manuel Leos Rivas](https://www.linkedin.com/in/manuel-lr/)
- [Andrew Alaniz](https://www.linkedin.com/in/andrewdalaniz/)
- [Christopher Childers](https://www.linkedin.com/in/christopher-childers-28950537/)

## FAQ

Isso é feito ao estilo amazônico, ou seja, nenhuma dessas perguntas é frequente e elas devem ajudar os Gerentes de Produto a descobrir se suas ideias são boas...

Dito isso, algumas dessas perguntas são realmente feitas. Então, de nada.

### 1. O que é ElectricEye?

ElectricEye é uma ferramenta de Interface de Linha de Comando (CLI) em Python sem agente que verifica e avalia Provedores de Serviços em Nuvem (CSPs) e Fornecedores de Software como Serviço (SaaS) quanto a configurações de nível de serviço. O ElectricEye gera um resultado de aprovação ou reprovação por recurso em várias verificações que estão alinhadas com as melhores práticas de gerenciamento de postura de segurança, bem como outras verificações de higiene, como resiliência, recuperação, otimização de desempenho e monitoramento. O ElectricEye cobre provedores populares como AWS, GCP, ServiceNow e mais.

### 2. Quem deve usar o ElectricEye?

O ElectricEye pode ser usado por qualquer persona dentro de uma organização de nuvem nas funções de segurança ou TI, tais como (mas não limitado a) Engenheiros de Segurança, Engenheiros Dev(Sec)Ops, SREs/Engenheiros de Plataforma, Arquitetos (vários sabores), Analistas de Governança/Risco/Conformidade, Analistas de SOC/SecOps, Consultores de Nuvem, Equipes de Segurança Ofensiva (Red/Blue/Purple) e Analistas de Gerenciamento de Risco de Terceiros. O ElectricEye também pode ser usado por Operações de TI, Analistas de Gerenciamento de Negócios de Tecnologia/ITFM, Analistas de Continuidade de Negócios e Gerentes de Ativos, pois o ElectricEye oferece capacidades nativas de Gerenciamento de Ativos em Nuvem.

### 3. Por que alguém deveria usar o ElectricEye?

O ElectricEye deve ser usado por qualquer pessoa que queira garantir que seus fornecedores de nuvem e toda a gama de serviços sejam configurados para garantir a melhor higiene de segurança. O ElectricEye possui a oferta de cobertura de serviços mais ampla e é a única ferramenta de Gerenciamento de Postura de Segurança (SPM) de uso duplo oferecida gratuitamente tanto para Gerenciamento de Postura de Segurança em Nuvem (CSPM) quanto para Gerenciamento de Postura de Segurança em SaaS (SSPM). O ElectricEye também vem com detecção de segredos integrada e recursos de Gerenciamento de Superfície de Ataque Externa (EASM), além de Gerenciamento de Ativos em Nuvem (CAM) com sua própria hierarquia para suportar gerenciamento e relatórios de ativos entre nuvens e entre fronteiras.

### 4. O ElectricEye é um CSPM?

Sim, o ElectricEye é uma ferramenta de Gerenciamento de Postura de Segurança em Nuvem (CSPM), ele fornece varreduras baseadas em API (sem agente) da infraestrutura em nuvem e garante que os serviços sejam configurados de acordo com as melhores práticas.

### 5. O ElectricEye é um SSPM?

Sim, o ElectricEye é uma ferramenta de Gerenciamento de Postura de Segurança em SaaS (SSPM), ele fornece varreduras baseadas em API (sem agente) das APIs de fornecedores SaaS e garante que usuários e serviços sejam configurados de acordo com as melhores práticas.

### 6. O ElectricEye é um CIEM?

Não, o ElectricEye não é uma ferramenta de Gerenciamento de Entitlements de Infraestrutura em Nuvem (CIEM). Embora o ElectricEye forneça várias verificações de Gerenciamento de Identidade e Acesso e faça avaliações por usuário para MFA, rotação de senhas e minimização de permissões, ele não é um CIEM. O ElectricEye não possui avaliação de políticas ampla em vários brokers, provedores e fronteiras de identidade, nem fornece qualquer remediação ou capacidades de gerenciamento de entitlements Just In Time (JIT).

### 7. O ElectricEye é um SIEM?

Não, o ElectricEye não é uma ferramenta de Gerenciamento de Informações e Eventos de Segurança (SIEM). Ferramentas SIEM são usadas para coletar, indexar e correlacionar logs, eventos de segurança e outros dados semiestruturados e estruturados para casos de uso de operações de segurança. Embora os achados do ElectricEye possam ser enviados para um SIEM, o ElectricEye não é um SIEM por si só.

### 8. O ElectricEye é uma Ferramenta de Auditoria / Conformidade?

Não, o ElectricEye não é *diretamente* uma ferramenta de Auditoria ou Conformidade. Embora cada achado seja mapeado para regimes de conformidade de segurança populares e amplamente utilizados, como NIST CSF v1.1 e AICPA 2020 TSCs, o ElectricEye fornece apenas mapeamentos de melhor esforço para controles e não é o mesmo que um Auditor ou outro avaliador qualificado auditando seu ambiente. O ElectricEye pode ser usado como uma ferramenta de preparação ou prontidão para auditoria; você pode tirar amostras de achados se os controles de infraestrutura em nuvem forem importantes para seu programa geral de segurança. Controles são contramedidas técnicas ou administrativas (ou seja, política ou procedimento) projetadas para proteger os resultados desejados de um programa de segurança ou privacidade. Os controles protegem a confidencialidade, integridade e disponibilidade dos sistemas de informação. O ElectricEye pode ajudar a determinar se as configurações de sua infraestrutura em nuvem atendem ao "espírito" dos controles, mas **NÃO** é o mesmo que uma atestação, certificação ou algum outro ritual oculto.

### 9. O que é "Prontidão para Auditoria" ?

O ElectricEye usa o termo Prontidão para Auditoria ao comunicar os casos de uso pretendidos para seus mapeamentos de frameworks de controle. O ElectricEye pode ser usado por avaliadores qualificados para avaliar seu ambiente, pode ser usado por você para fornecer como evidência aos avaliadores, mas seu melhor caso de uso é preparar ou ver sua prontidão para uma auditoria. No entanto, você já deve ter seus próprios controles internos definidos e sua própria estratégia de gerenciamento de configuração quando se trata de implementar controles. Por exemplo, você pode decidir que custa muito dinheiro e não oferece muitos benefícios de segurança criptografar todas as suas filas SQS com AWS KMS CMKs; você precisa fazer esse "trabalho de base" antes de usar o ElectricEye para apoiar seus processos internos de GRC.

### 10. Quais frameworks de controle o ElectricEye suporta?

Os frameworks de controle que o ElectricEye suporta estão sempre sendo atualizados à medida que versões e mapeamentos mais recentes ficam disponíveis. A partir de 21 DE JUNHO DE 2024, os seguintes padrões, frameworks e requisitos legais são suportados.

- NIST Cybersecurity Framework Version 1.1
- NIST Special Publication 800-53 Revision 4
- NIST Special Publication 800-53 Revision 5
- NIST Special Publication 800-171 Revision 2
- American Institute of Certified Public Accountants (AICPA) Trust Service Criteria (TSC) 2017/2020 for SOC 2
- ISO/IEC 27001:2013/2017 Annex A
- ISO/IEC 27001:2022 Annex A
- Center for Internet Security (CIS) Critical Security Controls Version 8
- Cloud Security Alliance (CSA) Cloud Controls Matrix (CCM) Version 4.0
- United States Department of Defense Cybersecurity Maturity Model Certification (CMMC) Version 2.0
- United States Federal Bureau of Investigation (FBI) Criminal Justice Information System (CJIS) Security Policy Version 5.9
- United Kingdom National Cybercrime Security Center (NCSC) Cyber Essentials Version 2.2
- United Kingdom National Cybercrime Security Center (NCSC) Assessment Framework Version 3.1
- HIPAA "Security Rule" U.S. Code 45 CFR Part 164 Subpart C
- Federal Financial Institutions Examination Council (FFIEC) Cybersecurity Assessment Tool (CAT)
- North American Electric Reliability Corporation (NERC) Critical Infrastructure Protection (CIP) Standard
- New Zealand Information Security Manual Version 3.5
- New York Department of Financial Services (NYDFS) Series 23 NYCRR Part 500; AKA NYDFS500
- Critical Risk Institue (CRI) Critical Risk Profile Version 1.2
- European Central Bank (ECB) Cyber Resilience Oversight Expectations (CROEs)
- Equifax Security Controls Framework Version 1.0
- Payment Card Industry (PCI) Data Security Standard (DSS) Version 4.0
- MITRE ATT&CK Enterprise Framework
- CIS AWS Database Services Benchmark V1.0
- CIS Amazon Web Services Foundations Benchmark V1.5
- CIS Amazon Web Services Foundations Benchmark V2.0
- CIS Amazon Web Services Foundations Benchmark V3.0
- CIS Microsoft Azure Foundations Benchmark V2.0.0
- CIS Snowflake Foundations Benchmark V1.0.0
- CIS Google Cloud Platform Foundation Benchmark V2.0

## Segurança do Repositório

Como o ElectricEye é uma ferramenta de segurança, faz sentido garantir que um alto nível de segurança dos componentes seja mantido. Para isso, as seguintes ferramentas estão configuradas para uso. Consulte os badges de build e as Actions para obter informações detalhadas sobre cada execução.

#### [`Syft`](https://github.com/anchore/syft)

Veja os [resultados aqui](https://github.com/jonrau1/ElectricEye/actions/workflows/sbom-vulns.yml)!

Uma ferramenta CLI e biblioteca Go para gerar uma Lista de Materiais de Software (SBOM) a partir de imagens de contêiner e sistemas de arquivos.

O ElectricEye usa Syft para construir um SBOM a partir de uma imagem Docker do ElectricEye no formato CycloneDX e envie-o como um artefato para cada execução bem-sucedida do GitHub Action.

#### [`Grype`](https://github.com/anchore/grype)

Veja os [resultados aqui](https://github.com/jonrau1/ElectricEye/actions/workflows/sbom-vulns.yml)!

Um scanner de vulnerabilidades para imagens de contêiner e sistemas de arquivos. Instale facilmente o binário para experimentá-lo. Funciona com Syft, a poderosa ferramenta de SBOM (lista de materiais de software) para imagens de contêiner e sistemas de arquivos.

O ElectricEye passa o SBOM CycloneDX do `Syft` para o `Grype` para realizar varreduras de vulnerabilidades na imagem Docker criada, que combina todas as dependências Python e métodos internos dentro da imagem Docker `alpine` pai que o ElectricEye usa. Builds com vulnerabilidades críticas são interrompidas automaticamente. Os resultados são publicados no GitHub Action e enviados como `sarif` para o GitHub Security.

#### [`Dependabot`](https://github.com/dependabot)

Os alertas do Dependabot informam que seu código depende de um pacote inseguro. Se seu código depende de um pacote com uma vulnerabilidade de segurança, isso pode causar uma série de problemas para seu projeto ou para as pessoas que o utilizam. Você deve atualizar para uma versão segura do pacote o mais rápido possível. Se seu código usa malware, você precisa substituir o pacote por uma alternativa segura.

O ElectricEye usa o Dependabot como uma ferramenta de Análise de Composição de Software (SCA) para executar varreduras diárias e abrir Pull Requests no caso de uma dependência de Docker, Python ou GitHub-Action exigir um patch de segurança.

#### [`CodeQL`](https://docs.github.com/en/code-security/code-scanning/automatically-scanning-your-code-for-vulnerabilities-and-errors/about-code-scanning-with-codeql)

Veja os [resultados aqui](https://github.com/jonrau1/ElectricEye/actions/workflows/codeql-analysis.yml)!

CodeQL é o mecanismo de análise de código desenvolvido pelo GitHub para automatizar verificações de segurança. Você pode analisar seu código usando CodeQL e exibir os resultados como alertas de varredura de código.

O ElectricEye usa `codeql` como uma ferramenta de Teste de Segurança de Aplicação Estática (SAST) para verificar todos os Auditores que são escritos em Python; `codeql` também procura por segredos no código. Ele é executado em push e em um cronograma.

## Licença

Esta biblioteca é licenciada sob a Licença Apache-2.0. Consulte o arquivo LICENSE.
Baixar ferramenta