
Infraestrutura Terraform deliberadamente vulnerável para aprender configurações incorretas de segurança em nuvem e validar a detecção de scanners IaC em AWS e Azure.
KaiMonkey fornece infraestrutura vulnerável como código (IaC) para ajudar a explorar e entender ameaças comuns de segurança na nuvem expostas via IaC.
KaiMonkey é um esforço para fornecer um playground de infraestrutura vulnerável como código para ajudar a analisar e estrategizar a abordagem a ser tomada para proteger do código à nuvem.
O projeto pode ajudá-lo a se familiarizar com questões de segurança de IaC e verificar se o seu scanner IaC está funcionando. O projeto é mantido e aprimorado ao longo do tempo para aumentar os tipos de problemas representados e adicionar suporte para provedores adicionais de IaC e nuvem. Contribuições são bem-vindas.
Para saber mais sobre os riscos de segurança no KaiMonkey, você pode aproveitar o Terrascan, nossa ferramenta de código aberto para detectar violações de conformidade e segurança antes de provisionar a infraestrutura. Você também pode usar a plataforma Tenable.cs para uma experiência que vai além da linha de comando, com um console SaaS e integrações pré-construídas em seus repositórios de código fonte, sistemas de ticket, pipelines de CI/CD, etc.
git clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/aws/terraform initterraform plan ⟵ opcionalterraform applyDocker é tipicamente a maneira mais fácil de começar porque você não precisa instalar o Terrascan no seu sistema. As compilações do Terrascan também estão disponíveis na página de releases.
git clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/awsdocker run --rm -v "$(pwd):/iac" -w /iac tenable/terrascan scan -t awsgit clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/awspath/to/terrascan scan -t aws