Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Aurea — Aurea é uma plataforma open-source com tecnologia de IA que protege a infraestrutura como código (IaC) em Terraform, Kubernetes, Docker e Ansible. Ela se integra a pipelines de CI/CD para verificar configurações incorretas, detectar vulnerabilidades, aplicar políticas e fornecer orientação acionável de remediação. Com IA preditiva, ferramentas de colaboração e governança de nível empresarial, a Aurea garante que a infraestrutura seja segura, esteja em conformidade e seja resiliente do desenvolvimento à implantação. https://gitlab.com/Roxanne_Ardary/aurea/ | Kitploit
Ferramentas/GitLabGitLab/roxanne_ardary/aurea
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesSegurança de ContêineresDevSecOpsDetecção de SegredosSegurança da Cadeia de SuprimentosConfiguração IncorretaSegurança de IA
GitLabroxanne_ardary/aurea

Aurea

Ver RepositórioSite
20há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Aurea é uma plataforma open-source com tecnologia de IA que protege a infraestrutura como código (IaC) em Terraform, Kubernetes, Docker e Ansible. Ela se integra a pipelines de CI/CD para verificar configurações incorretas, detectar vulnerabilidades, aplicar políticas e fornecer orientação acionável de remediação. Com IA preditiva, ferramentas de colaboração e governança de nível empresarial, a Aurea garante que a infraestrutura seja segura, esteja em conformidade e seja resiliente do desenvolvimento à implantação. https://gitlab.com/Roxanne_Ardary/aurea/

Compartilhar

Especificação Aurea

Padrões Dourados para Segurança de IaC

  • Espelho HTML: https://roxanneardary.com/aurea-specification/

Visão Geral da Especificação

Aurea é uma especificação de segurança de Infrastructure-as-Code totalmente open-source e alimentada por IA, projetada para fornecer análise de segurança contínua ao longo de todo o ciclo de vida de desenvolvimento de software e implantação de infraestrutura.

Aurea analisa definições de infraestrutura, identifica vulnerabilidades e configurações incorretas, avalia políticas de segurança e conformidade, fornece correção assistida por IA e integra-se diretamente a fluxos de trabalho de CI/CD e GitOps.

Aurea é projetada como um sistema de segurança modular. Os módulos principais fornecem as capacidades de segurança fundamentais exigidas pela especificação. Módulos de plugin opcionais estendem a Aurea com formatos adicionais de infraestrutura, provedores de nuvem, estruturas de conformidade, sistemas de IA, integrações, sistemas de relatórios e capacidades de segurança especializadas.

Aurea é projetada em torno de operação local-first, neutralidade de fornecedor, IA explicável, privilégio mínimo, princípios de zero-trust, supervisão humana, reprodutibilidade e isolamento hermético de serviços.

Objetivos de Design

  • Fornecer automação de segurança de IaC open-source
  • Detectar vulnerabilidades de infraestrutura antes da implantação
  • Integrar segurança diretamente em pipelines de CI/CD
  • Suportar validação contínua de segurança de infraestrutura
  • Combinar análise determinística com análise assistida por IA
  • Fornecer descobertas de segurança explicáveis
  • Priorizar riscos de segurança de acordo com contexto e impacto
  • Fornecer orientação de correção acionável
  • Suportar policy-as-code
  • Suportar validação de conformidade
  • Fornecer detecção de desvio de infraestrutura
  • Suportar testes de segurança em ambientes de desenvolvimento e implantação
  • Permitir testes adversariais de IA controlados
  • Manter isolamento estrito entre serviços e agentes de IA
  • Fornecer governança empresarial sem exigir infraestrutura proprietária
  • Permanecer modular e extensível
  • Evitar dependência de fornecedor
  • Suportar análise de segurança local e offline quando prático

Princípios Fundamentais de Arquitetura

Design Modular

Aurea consiste em módulos definidos de forma independente, com interfaces e responsabilidades claras.

Os módulos principais fornecem a funcionalidade essencial da Aurea.

Módulos de plugin opcionais estendem a Aurea sem exigir alterações no mecanismo de segurança principal.

Os módulos devem se comunicar por meio de interfaces documentadas e não devem exigir acoplamento desnecessário.

Segurança Local-First

Aurea deve suportar execução local sempre que prático.

A análise de segurança não deve exigir o envio de código de infraestrutura, credenciais, segredos ou descobertas de segurança para um serviço externo.

Serviços externos devem ser integrações opcionais, e não dependências obrigatórias.

Segurança por Padrão

Aurea deve padronizar configurações de segurança restritivas.

Funcionalidades inseguras devem exigir autorização explícita.

Ações de alto impacto devem exigir autorização explícita de política e, quando configurado, aprovação humana.

Privilégio Mínimo

Cada serviço, módulo, plugin, integração e agente de IA da Aurea deve receber apenas as permissões necessárias para executar sua função designada.

Arquitetura Zero-Trust

Os serviços da Aurea não devem confiar implicitamente uns nos outros.

Autenticação, autorização e validação de capacidade devem ocorrer nos limites dos serviços.

Isolamento Hermético de Serviços

Aurea deve manter isolamento estrito entre serviços, plugins, agentes de IA, ambientes de avaliação, credenciais e infraestrutura de destino.

Os limites de segurança devem ser aplicados pelo ambiente de execução e pelo mecanismo de políticas, em vez de depender apenas de instruções de IA.


Módulos Principais

Módulo de Análise de IaC

O Módulo de Análise de IaC fornece o mecanismo de análise fundamental para Infrastructure-as-Code.

Formatos de Infraestrutura Suportados

  • Terraform
  • Manifestos Kubernetes
  • Dockerfiles
  • Ansible
  • CloudFormation
  • Helm
  • Formatos adicionais por meio de plugins

Capacidades de Análise

  • Parsing de IaC
  • Análise de sintaxe
  • Análise semântica
  • Análise de configuração
  • Detecção de configuração incorreta
  • Detecção de padrões inseguros padrão
  • Detecção de privilégio excessivo
  • Detecção de exposição pública
  • Análise de segurança de rede
  • Análise de identidade e acesso
  • Análise de configuração de criptografia
  • Análise de segurança de armazenamento
  • Análise de configuração de logging
  • Análise de configuração de monitoramento
  • Análise de configuração de backup
  • Análise de configuração de contêineres
  • Análise de dependências de infraestrutura
  • Análise de superfície de ataque de infraestrutura
  • Análise de prontidão para zero-trust

Módulo de Regras de Segurança

O Módulo de Regras de Segurança fornece detecção de segurança determinística.

Capacidades

  • Regras de segurança integradas
  • Regras de segurança personalizadas
  • Severidade de regras
  • Categorias de regras
  • Identificadores de regras
  • Descrições de regras
  • Orientação de correção de regras
  • Versionamento de regras
  • Validação de regras
  • Teste de regras
  • Supressão de regras
  • Exceções de regras
  • Expiração de regras
  • Herança de regras
  • Detecção de conflito de regras
  • Regras específicas da organização

Módulo de Segurança de Segredos

O Módulo de Segurança de Segredos identifica credenciais e informações sensíveis potencialmente expostas.

Capacidades

  • Detecção de segredos codificados
  • Detecção de credenciais
  • Detecção de chaves de API
  • Detecção de tokens
  • Detecção de chaves privadas
  • Detecção de senhas
  • Análise de padrões de segredos
  • Redação de segredos
  • Relatórios de exposição de segredos
  • Orientação de correção de segredos
  • Varredura de segredos em IaC
  • Varredura de segredos em arquivos de configuração

O módulo deve impedir que segredos descobertos sejam desnecessariamente expostos em logs, relatórios, prompts de IA ou integrações externas.

Módulo de Dependências e Cadeia de Suprimentos

O Módulo de Dependências e Cadeia de Suprimentos avalia dependências associadas à infraestrutura.

Capacidades

  • Análise de módulos de IaC
  • Análise de módulos Terraform
  • Análise de imagens de contêineres
  • Detecção de vulnerabilidades em dependências
  • Análise de versões de dependências
  • Correlação de vulnerabilidades conhecidas
  • Análise de proveniência de dependências
  • Análise de risco da cadeia de suprimentos
  • Pontuação de risco de dependências
  • Recomendações de atualização de dependências
  • Detecção de dependências maliciosas quando suportado
  • Aplicação de políticas de dependências

Módulo de Inteligência de Risco

O Módulo de Inteligência de Risco avalia e prioriza descobertas de segurança.

Capacidades

  • Classificação de severidade
  • Pontuação de risco
  • Pontuação de impacto nos negócios
  • Pontuação de explorabilidade
  • Pontuação de exposição
  • Pontuação de criticidade de ativos
  • Pontuação de risco composta
  • Priorização de riscos
  • Agregação de riscos
  • Correlação de riscos
  • Análise de tendências de risco
  • Análise de envelhecimento de risco
  • Mapas de calor de risco
  • Priorização de caminhos de ataque
  • Pontuação de risco ciente do ambiente
  • Modelos de risco organizacionais personalizados
  • Fluxos de trabalho de aceitação de risco

Módulo de Análise de Segurança com IA

O Módulo de Análise de Segurança com IA fornece análise de segurança de infraestrutura assistida por IA.

Capacidades

Baixar ferramenta