Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cloud-sniper — Centro de Operações de Segurança Virtual | Kitploit
Ferramentas/GitHubGitHub/nicolasriverocorvalan/cloud-sniper
Gerenciamento de Indicadores de Comprometimento (IOC)Virtualização para SegurançaSegurança na NuvemInteligência de AmeaçasResposta a Incidentes
GitHubnicolasriverocorvalan/cloud-sniper

cloud-sniper

Centro de Operações de Segurança Virtual

Ver Repositório
539há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site



Cloud Sniper tem um novo lar!! Clique aqui para visitar!!





texto alternativo

Operações de Segurança na Nuvem

O que é o Cloud Sniper?

Cloud Sniper é uma plataforma projetada para gerenciar Operações de Segurança em ambientes de nuvem. É uma plataforma aberta que permite responder a incidentes de segurança analisando e correlacionando com precisão artefatos nativos da nuvem. Deve ser usado como um Centro de Operações de Segurança Virtual (vSOC) para detectar e remediar incidentes de segurança, proporcionando visibilidade completa da postura de segurança da nuvem da empresa.

Com esta plataforma, você terá um gerenciamento completo e abrangente dos incidentes de segurança, reduzindo os custos de ter um grupo de analistas de segurança de nível 1 caçando Indicadores de Comprometimento (IOC) baseados na nuvem. Esses IOCs, se não correlacionados, gerarão dificuldades na detecção de ataques complexos. Ao mesmo tempo, o Cloud Sniper permite que analistas de segurança avançados integrem a plataforma com ferramentas externas de perícia forense ou de resposta a incidentes para fornecer feeds de segurança para a plataforma.

A plataforma baseada em nuvem é implantada automaticamente e fornece integração completa e nativa com todas as fontes de informação necessárias, evitando o problema que muitos fornecedores enfrentam ao implantar ou coletar dados.

Cloud Sniper recebe feeds baseados em nuvem e de terceiros e responde automaticamente, protegendo sua infraestrutura e gerando uma base de conhecimento dos IOCs que estão afetando sua plataforma. Esta é a melhor maneira de ganhar visibilidade em ambientes onde as informações podem ser limitadas pelo Modelo de Responsabilidade Compartilhada imposto pelos provedores de nuvem.

Para detectar técnicas de ataque avançadas, que podem ser facilmente ignoradas, o módulo Cloud Sniper Analytics correlaciona os eventos gerando IOCs. Estes darão visibilidade sobre artefatos complexos para análise, ajudando tanto a parar o ataque quanto a analisar as TTPs do atacante.

Cloud Sniper está atualmente disponível para AWS, mas será estendido para outras plataformas de nuvem.

Implantação automática de infraestrutura (para AWS)

alt text

WIKI => COMO FUNCIONA

Versões do Cloud Sniper

root@kitploit:~
1.  Resposta e Incidente Automáticos 
    1.  Filtragem WAF
    2.  Filtragem NACLs
    3.  Base de conhecimento de IOCs. 
    4.  Táticas, Técnicas e Procedimentos (TTPs) usados pelo atacante
2.  Playbooks de segurança
    1.  Abordagem NIST
3.  Marcação automática de segurança
4.  Cloud Sniper Analytics
    1.  Detecção de beaconing com VPC Flow Logs (análises de detecção de C2)

Próximos Recursos e Integrações

root@kitploit:~
1.  Playbooks de segurança para ambientes baseados em nuvem
2.  Gerenciamento centralizado de incidentes de segurança para múltiplas contas. Interface de Gerenciamento Web
3.  Análises WAF
4.  Gerenciamento de casos (criação automática de casos)
5.  Enriquecimento de IOCs e feeds de Threat Intelligence
6.  Relatórios automáticos de segurança baseados em padrões de segurança bem conhecidos (NIST)
7.  Integração com ferramentas de segurança de terceiros (DFIR)
Baixar ferramenta