CloudGarrison Multi-Cloud Posture Workbench
CloudGarrison é um console de operador com capacidade offline projetado para análise local de evidências, planejamento de postura multi-cloud e simulações isoladas em AWS, Azure/Entra ID, GCP, Kubernetes, grafos de identidade e plataformas de engenharia de detecção.
Esta build local é executada dentro do ambiente do navegador usando Pyodide/WASM, atuando como um sandbox seguro que não realiza verificações de cloud em tempo real nem executa credenciais remotas.
🚀 Principais Recursos
- Enumeração de Superfície de Ataque Multi-Cloud: Avaliação simulada de grafos de IAM/permissões da AWS, topologias de assinatura/recurso do Azure e caminhos de escalonamento de privilégios de contas de serviço do GCP.
- Auditorias Locais de Infrastructure as Code (IaC): Execute regras compatíveis com Checkov/TFLint incorporadas e simulações de Open Policy Agent (OPA) Rego estritamente em memória.
- Limites de Confiança de SaaS & CI/CD: Audite conexões de confiança para workflows do GitHub Actions e GitLab CI/CD.
- Análise de Grafos & Linha do Tempo: Mapeie dumps de diretório do BloodHound, Cartography ou Stormspotter, e analise streams locais do AWS CloudTrail sem enviar dados pela rede.
- Auxiliar de Rascunho de Detecção: Crie e valide consultas de detecção multiplataforma (Sigma, Sentinel KQL, Splunk SPL, Elastic EQL, Google SecOps YARA-L).
🔒 Arquitetura de Segurança & Política de Entrada Local
Este repositório fornece o layout de análise local offline em arquivo único (offline-local-simulations).
- Acesso Zero ao Provedor: Endpoints de API navegador-para-cloud estão estritamente desabilitados.
- Sem Persistência: A persistência automática do workbench está desativada; o histórico de rastreamento permanece na memória temporária da aba.
- Entradas Sanitizadas: Aceita apenas arquivos locais, trechos de configuração redigidos ou artefatos estruturais.
🛠️ Requisitos & Primeiros Passos
- Clone este repositório.
- Abra o arquivo
.html base do workbench em qualquer navegador web moderno que suporte WebAssembly.
- Certifique-se de que o Pyodide/Wasm conclua seu loop de bootstrap de compilação em tempo de execução diretamente no seu navegador.