Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CloudGarrison — Workbench offline baseado em navegador para postura multi-cloud que simula caminhos de ataque, audita conformidade de IaC, analisa grafos de identidade e mapeia logs de auditoria localmente via WebAssembly. | Kitploit
Ferramentas/GitHubGitHub/vighnesh91/cloudgarrison
Segurança de Infraestrutura em NuvemGerenciamento de IdentidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoColeta de InformaçõesTestes de PenetraçãoSegurança na NuvemDevSecOpsAnálise de Logs
GitHubvighnesh91/cloudgarrison

CloudGarrison

7há 1 diaAinda não revisado

Workbench offline baseado em navegador para postura multi-cloud que simula caminhos de ataque, audita conformidade de IaC, analisa grafos de identidade e mapeia logs de auditoria localmente via WebAssembly.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CloudGarrison Multi-Cloud Posture Workbench

CloudGarrison é um console de operador com capacidade offline projetado para análise local de evidências, planejamento de postura multi-cloud e simulações isoladas em AWS, Azure/Entra ID, GCP, Kubernetes, grafos de identidade e plataformas de engenharia de detecção.

Esta build local é executada dentro do ambiente do navegador usando Pyodide/WASM, atuando como um sandbox seguro que não realiza verificações de cloud em tempo real nem executa credenciais remotas.

🚀 Principais Recursos

  • Enumeração de Superfície de Ataque Multi-Cloud: Avaliação simulada de grafos de IAM/permissões da AWS, topologias de assinatura/recurso do Azure e caminhos de escalonamento de privilégios de contas de serviço do GCP.
  • Auditorias Locais de Infrastructure as Code (IaC): Execute regras compatíveis com Checkov/TFLint incorporadas e simulações de Open Policy Agent (OPA) Rego estritamente em memória.
  • Limites de Confiança de SaaS & CI/CD: Audite conexões de confiança para workflows do GitHub Actions e GitLab CI/CD.
  • Análise de Grafos & Linha do Tempo: Mapeie dumps de diretório do BloodHound, Cartography ou Stormspotter, e analise streams locais do AWS CloudTrail sem enviar dados pela rede.
  • Auxiliar de Rascunho de Detecção: Crie e valide consultas de detecção multiplataforma (Sigma, Sentinel KQL, Splunk SPL, Elastic EQL, Google SecOps YARA-L).

🔒 Arquitetura de Segurança & Política de Entrada Local

Este repositório fornece o layout de análise local offline em arquivo único (offline-local-simulations).

  • Acesso Zero ao Provedor: Endpoints de API navegador-para-cloud estão estritamente desabilitados.
  • Sem Persistência: A persistência automática do workbench está desativada; o histórico de rastreamento permanece na memória temporária da aba.
  • Entradas Sanitizadas: Aceita apenas arquivos locais, trechos de configuração redigidos ou artefatos estruturais.

🛠️ Requisitos & Primeiros Passos

  1. Clone este repositório.
  2. Abra o arquivo .html base do workbench em qualquer navegador web moderno que suporte WebAssembly.
  3. Certifique-se de que o Pyodide/Wasm conclua seu loop de bootstrap de compilação em tempo de execução diretamente no seu navegador.
Baixar ferramenta