Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Aurea — Aurea é uma plataforma open-source com tecnologia de IA que protege a infraestrutura como código (IaC) em Terraform, Kubernetes, Docker e Ansible. Ela se integra a pipelines de CI/CD para verificar configurações incorretas, detectar vulnerabilidades, aplicar políticas e fornecer orientação acionável de remediação. Com IA preditiva, ferramentas de colaboração e governança de nível empresarial, a Aurea garante que a infraestrutura seja segura, esteja em conformidade e seja resiliente do desenvolvimento à implantação. https://gitlab.com/Roxanne_Ardary/aurea/ | Kitploit
Ferramentas/GitLabGitLab/roxanne_ardary/aurea
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesSegurança de ContêineresDevSecOpsDetecção de SegredosSegurança da Cadeia de SuprimentosConfiguração IncorretaSegurança de IA

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

GitLab
roxanne_ardary/aurea

Aurea

Ver RepositórioSite
há 28 diasAinda não revisado

Aurea é uma plataforma open-source com tecnologia de IA que protege a infraestrutura como código (IaC) em Terraform, Kubernetes, Docker e Ansible. Ela se integra a pipelines de CI/CD para verificar configurações incorretas, detectar vulnerabilidades, aplicar políticas e fornecer orientação acionável de remediação. Com IA preditiva, ferramentas de colaboração e governança de nível empresarial, a Aurea garante que a infraestrutura seja segura, esteja em conformidade e seja resiliente do desenvolvimento à implantação. https://gitlab.com/Roxanne_Ardary/aurea/

Compartilhar

Aurea – Padrões de Ouro para Segurança de IaC

Tagline: Padrões de Ouro para Segurança de IaC

A Aurea é uma plataforma de segurança totalmente open-source e baseada em IA, projetada para proteger Infraestrutura como Código (IaC). Ela suporta Terraform, Kubernetes, Docker e Ansible e integra-se perfeitamente a pipelines de CI/CD para automaticamente escanear, detectar configurações incorretas, aplicar conformidade e fornecer orientações acionáveis.

Com a Aurea, sua infraestrutura torna-se preditiva, compatível e resiliente, apoiada por insights orientados por IA, ferramentas de colaboração e governança de nível empresarial.


Índice

  • Funcionalidades
  • Instalação
  • Uso
  • Integração com CI/CD
  • Recursos de IA
  • Comunidade e Contribuições
  • Licença e Atribuição
  • Contato

Funcionalidades

Segurança e Conformidade Essenciais

  • Aplicação de Política como Código
  • Detecção de Segredos e Integração com Vault
  • Verificação de Segurança de Dependências e Módulos
  • Detecção de Drift
  • Priorização e Pontuação de Riscos
  • Sugestões de Correção Automática
  • Suporte Multi-Nuvem (AWS, GCP, Azure, OpenStack)
  • Segurança de Runtime de Contêineres
  • Relatórios de Conformidade (CIS, SOC2, ISO27001, HIPAA, GDPR)
  • Verificações de Prontidão para Zero Trust

Recursos Avançados de IA

  • Refatoração Autônoma de IaC
  • Aprendizado entre Linguagens
  • Violações de Política Explicáveis
  • Consultas em Linguagem Natural
  • Modelagem Preditiva de Riscos

Colaboração e Integração com CI/CD

  • Suporte a GitHub, GitLab, Jenkins, CircleCI, Bitbucket
  • Verificações incrementais de arquivos IaC alterados
  • Integração de comentários em PRs para orientação de segurança inline
  • Hooks de pre-commit para evitar alterações inseguras
  • Alertas de bots para Slack, Teams e Discord
  • Atribuição e acompanhamento de tarefas
  • Scorecards de segurança da equipe
  • Trilhas de auditoria

Empresa e Governança

  • Suporte a RBAC e multi-tenant
  • Modelos de conformidade para GDPR, SOC2, HIPAA, ISO27001
  • Aplicação de políticas em escala
  • Integração com plataformas SIEM/SOAR (Splunk, Elastic, Cortex XSOAR)
  • Relatórios prontos para auditoria
  • Painéis de governança para toda a empresa

Ecossistema e Extensibilidade

  • Marketplace de plugins para novos frameworks IaC e provedores de nuvem
  • SDK/API para automação e integração
  • Métricas e painéis
  • Integração com fluxos de trabalho GitOps
  • Modo de simulação para testes seguros
  • Perfis de risco personalizáveis
  • Análise de tendências históricas

Recursos Futuristas

  • Base de conhecimento de IA auto-atualizável
  • Detecção de padrões entre projetos e organizações
  • Alertas preditivos de conformidade
  • IaC autocorretiva
  • Pesquisa em segurança de IaC pronta para computação quântica
  • Governança de segurança autônoma

Instalação

Requisitos

  • Docker 20+ (para implantação conteinerizada)
  • Node.js 18+ (ferramentas CLI opcionais)
  • Python 3.11+ (para módulos de IA)
  • Terraform, Kubernetes, Docker ou Ansible instalados para seus projetos IaC

Instalação via Docker

root@kitploit:~
docker pull roxanneardary/aurea:latest
docker run -it --rm -v $(pwd):/workspace roxanneardary/aurea:latest

Instalação da CLI (opcional)

root@kitploit:~
npm install -g aurea-cli

Uso

Escanear um Projeto Terraform

root@kitploit:~
aurea scan ./terraform

Escanear Manifestos Kubernetes

root@kitploit:~
aurea scan ./k8s

Gerar Relatório de Conformidade

root@kitploit:~
aurea report --format html --output ./reports/security.html

Assistência de IA (Exemplo de Consulta)

root@kitploit:~
aurea ai "Show all publicly exposed resources in this repo"

Integração com CI/CD

GitHub Actions

root@kitploit:~
name: Aurea Security Scan
on: [push, pull_request]
jobs:
  security:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v3
      - name: Run Aurea Scan
        run: |
          docker run -v ${{ github.workspace }}:/workspace roxanneardary/aurea:latest scan ./terraform

GitLab CI

root@kitploit:~
stages:
  - security
security_scan:
  stage: security
  image: roxanneardary/aurea:latest
  script:
    - aurea scan ./terraform

Recursos de IA

  • Refatoração Autônoma: Sugere reescritas seguras de IaC mal configurado.
  • Violações Explicáveis: Fornece raciocínio detalhado para cada risco detectado.
  • Aprendizado entre Linguagens: Aprende melhores práticas de múltiplos frameworks IaC.
  • Consultas em Linguagem Natural: Faça perguntas à Aurea sobre sua infraestrutura em linguagem simples.
  • Modelagem Preditiva de Riscos: Prioriza vulnerabilidades com probabilidade de exploração.

Comunidade e Contribuições

A Aurea é totalmente open-source sob a licença AGPL-3.0+. Contribuições são bem-vindas:

  • Envie pull requests para novos frameworks ou conjuntos de regras
  • Reporte bugs e vulnerabilidades
  • Compartilhe modelos de IA ou dados de treinamento
  • Participe de hackathons e desafios da comunidade

Licença de Marca de Especificação (SBL)

Padrão

  • Sistema totalmente compatível com AGPL-3.0+
  • Copyleft aplicado para implantações em rede
  • Atribuição obrigatória:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

Opcional

  • Licença de Marca de Especificação (SBL)
    • Implantação comercial sem atribuição
    • Preço baseado em escala, uso e escopo da implantação
    • https://roxanneardary.com/aurea/

Licença e Requisitos de Aviso

A Aurea é distribuída sob a GNU Affero General Public License v3.0 ou posterior (AGPL-3.0+).
Ao contribuir para este projeto, você concorda que suas contribuições também serão distribuídas sob esta licença.

Observe o seguinte:

  • Todas as contribuições devem estar em conformidade com os termos da AGPL-3.0+.
  • De acordo com a Seção 7 da licença, todas as redistribuições, forks e trabalhos derivados devem preservar a atribuição a:
    Roxanne Ardary e roxanneardary.com.
  • As especificações da Aurea são de uso gratuito com atribuição. Uma Licença de Marca de Especificação pode ser negociada mediante solicitação.
  • O arquivo notice.md do projeto registra os requisitos de atribuição e os agradecimentos aos contribuidores.
    Qualquer atualização que adicione novos contribuidores ou modifique a atribuição também deve atualizar o notice.md.
  • Ao enviar um pull request, garanta que quaisquer novos arquivos mantenham os cabeçalhos de atribuição quando aplicável.
  • Versões deste software implantadas em rede também devem permanecer totalmente compatíveis com AGPL-3.0+, incluindo a exposição das modificações do código-fonte quando aplicável sob a licença.

Para obter detalhes legais completos, consulte a licença AGPL-3.0+ e o arquivo notice.md do projeto.


“Padrões de Ouro para Segurança de IaC” – A Aurea garante que a infraestrutura seja segura, compatível e resiliente em todas as etapas da implantação.

Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

Baixar ferramenta