Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ElectricEye — ElectricEye é uma ferramenta de CLI Python multi-nuvem, multi-SaaS para Gerenciamento de Ativos, Gerenciamento de Postura de Segurança e Monitoramento de Superfície de Ataque, suportando centenas de serviços e avaliações para fortalecer seus ambientes CSP e SaaS com controles mapeados para mais de 20 frameworks de controles da indústria, regulatórios e de melhores práticas. | Kitploit
Ferramentas/GitHubGitHub/jonrau1/electriceye
Scanners de VulnerabilidadesMapeamento de RedeAuditoria de ConfiguraçãoSegurança na NuvemDevSecOpsDetecção de SegredosInteligência de AmeaçasAnálise de Logs
GitHubjonrau1/electriceye

ElectricEye

Ver Repositório
1.0k13819há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

ElectricEye é uma ferramenta de CLI Python multi-nuvem, multi-SaaS para Gerenciamento de Ativos, Gerenciamento de Postura de Segurança e Monitoramento de Superfície de Ataque, suportando centenas de serviços e avaliações para fortalecer seus ambientes CSP e SaaS com controles mapeados para mais de 20 frameworks de controles da indústria, regulatórios e de melhores práticas.

Compartilhar

ElectricEye

O ElectricEye é uma ferramenta Python CLI multi-nuvem e multi-SaaS para Gerenciamento de Ativos, Gerenciamento de Postura de Segurança e Monitoramento de Superfície de Ataque, suportando centenas de serviços e avaliações para fortalecer seus ambientes CSP e SaaS com controles mapeados para mais de 20 estruturas de controles da indústria, regulatórias e de melhores práticas.

VulnScan CodeQL EcrBuild OcrBuild DockerHubBuild

Docker Pulls Docker Repo size Issues Contributors License

AWS ECR Gallery Docker Hub

Lá em cima no espaço
Estou olhando para você
Meus lasers rastreiam
Tudo o que você faz
Judas Priest, 1982

Table of Contents

  • Workflow
  • Quick Run Down
  • Configuring ElectricEye
  • Cloud Asset Management
  • Supported Services and Checks
  • ElectricEye on Docker
  • Outputs
  • Contributing
  • FAQ
  • Developer & Testing Guide
  • Repository Security
  • License

Workflow

Architecture

Quick Run Down 🏃 🏃

  • O ElectricEye é uma ferramenta Python CLI que oferece recursos de Gerenciamento de Ativos entre Contas, entre Regiões, multi-Nuvem e SaaS, Gerenciamento de Postura de Segurança e Monitoramento de Superfície de Ataque para AWS, todas as Partições suportadas!, GCP, Oracle Cloud Infrastructure (OCI), ServiceNow, Microsoft 365 Enterprise (M365), Salesforce (SFDC) e Azure.

  • O ElectricEye oferece mais de 1000 Verificações contra melhores práticas de segurança, resiliência, desempenho e financeiras em mais de 100 serviços CSP e SaaS, incluindo serviços atípicos não suportados por ferramentas/visualizações de gerenciamento de ativos nativas de CSP/SaaS ou ferramentas convencionais de CSPM e CNAPP.

  • Cada Verificação é mapeada para mais de 20 estruturas de controles que abrangem melhores práticas gerais, regulatórias, específicas do setor e legais, como NIST CSF, AICPA TSCs (para SOC 2), a Regra de Segurança HIPAA, NIST 800-171 Rev. 2, CMMC V2.0, Seção 2 do CROE do Banco Central Europeu, PCI-DSS V4.0, CIS Foundations Benchmarks, e mais!

  • O Monitoramento de Superfície de Ataque multifacetado utiliza ferramentas como VirusTotal, Nmap, Shodan.io, Detect-Secrets e o KEV da CISA para localizar ativos indexados na internet, encontrar serviços expostos, localizar vulnerabilidades exploráveis e pacotes maliciosos em repositórios de artefatos, respectivamente.

  • Saídas para AWS Security Hub, o Open Cyber Security Framework (OCSF) V1.1.0 em JSON, AWS DocumentDB, JSON, CSV, Relatórios HTML, MongoDB, Amazon SQS, PostgreSQL, Slack (via Bots do Slack App) e FireMon Cloud Defense.

O conceito central do ElectricEye é o Auditor, que são conjuntos de scripts Python que executam Verificações por Serviço dedicado a um fornecedor SaaS ou provedor de serviços em nuvem pública específico, chamado de Alvo de Avaliação. Você pode executar um Alvo de Avaliação inteiro, um Auditor específico ou uma Verificação específica dentro de um Auditor. Após o ElectricEye concluir as avaliações, ele suporta mais de uma dúzia de tipos de Saídas, variando de um relatório executivo HTML a clusters AWS DocumentDB - você pode executar várias Saídas conforme achar adequado.

O ElectricEye também utiliza outras ferramentas como Shodan.io, detect-secrets do Yelp, VirusTotal, o Catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) e NMAP para realizar suas Verificações e enriquecer suas descobertas.

  1. Primeiro, clone este repositório e instale os requisitos usando pip3: pip3 install -r requirements.txt.

  2. Se você estiver avaliando algo diferente da sua Conta AWS local, modifique a configuração TOML localizada em ElectricEye/eeauditor/external_providers.toml, ou forneça um caminho para a sua própria usando --toml-path. O arquivo TOML especifica detalhes de múltiplas contas, múltiplas regiões, credenciais e saídas.

  3. Finalmente, execute o Controlador para aprender sobre as várias Verificações, Auditores, Alvos de Avaliação e Saídas.``` python3 eeauditor/controller.py --help Usage: controller.py [OPTIONS]

Baixar ferramenta