Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
KaiMonkey — Infraestrutura Terraform deliberadamente vulnerável para aprender configurações incorretas de segurança em nuvem e validar a detecção de scanners IaC em AWS e Azure. | Kitploit
Ferramentas/GitHubGitHub/tenable/kaimonkey
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesSegurança na NuvemConfiguração IncorretaAprendizado e EducaçãoLabs e Prática
GitHubtenable/kaimonkey

KaiMonkey

Infraestrutura Terraform deliberadamente vulnerável para aprender configurações incorretas de segurança em nuvem e validar a detecção de scanners IaC em AWS e Azure.

Ver Repositório
108252há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

KaiMonkey - Infraestrutura Terraform Vulnerável

License: Apache 2.0 GitHub release PRs Welcome

KaiMonkey fornece infraestrutura vulnerável como código (IaC) para ajudar a explorar e entender ameaças comuns de segurança na nuvem expostas via IaC.

Introdução

KaiMonkey é um esforço para fornecer um playground de infraestrutura vulnerável como código para ajudar a analisar e estrategizar a abordagem a ser tomada para proteger do código à nuvem.

O projeto pode ajudá-lo a se familiarizar com questões de segurança de IaC e verificar se o seu scanner IaC está funcionando. O projeto é mantido e aprimorado ao longo do tempo para aumentar os tipos de problemas representados e adicionar suporte para provedores adicionais de IaC e nuvem. Contribuições são bem-vindas.

Para saber mais sobre os riscos de segurança no KaiMonkey, você pode aproveitar o Terrascan, nossa ferramenta de código aberto para detectar violações de conformidade e segurança antes de provisionar a infraestrutura. Você também pode usar a plataforma Tenable.cs para uma experiência que vai além da linha de comando, com um console SaaS e integrações pré-construídas em seus repositórios de código fonte, sistemas de ticket, pipelines de CI/CD, etc.

Onde obter ajuda

  • Para saber mais sobre os recursos e capacidades do Terrascan, consulte o portal de documentação: https://runterrascan.io

Junte-se à nossa comunidade

Pré-requisitos do KaiMonkey

  • Terraform 0.12
  • aws cli
  • azure cli
  • Opcional - ferramenta de código aberto Terrascan para escanear o KaiMonkey

Primeiros Passos com o KaiMonkey

  1. git clone https://github.com/tenable/KaiMonkey.git
  2. cd KaiMonkey/terraform/aws/
  3. terraform init
  4. terraform plan ⟵ opcional
  5. terraform apply

Primeiros Passos com o Terrascan

Docker é tipicamente a maneira mais fácil de começar porque você não precisa instalar o Terrascan no seu sistema. As compilações do Terrascan também estão disponíveis na página de releases.

Com Docker

  1. git clone https://github.com/tenable/KaiMonkey.git
  2. cd KaiMonkey/terraform/aws
  3. docker run --rm -v "$(pwd):/iac" -w /iac tenable/terrascan scan -t aws

Com executáveis nativos

  1. Baixe o binário apropriado da página de releases.
  2. git clone https://github.com/tenable/KaiMonkey.git
  3. cd KaiMonkey/terraform/aws
  4. path/to/terrascan scan -t aws
Baixar ferramenta