
Авторизованный набор инструментов для симуляции и проверки действий злоумышленников в облаке
Английский | 简体中文
Мультиоблачный инструментарий защитной валидации для процессов обнаружения, телеметрии и расследования CSPM/CNAPP в авторизованных средах.
CloudToolKit предоставляет командам безопасности практический способ проверить, являются ли облачные средства контроля обнаруживаемыми, детектируемыми, оповещаемыми и расследуемыми, пока эти пробелы не стали критичными в production.
| Преимущество | Что даёт защитникам |
|---|
| Покрытие 9 облаков | Единый рабочий процесс для крупнейших мировых и китайских облачных провайдеров. |
| Инвентаризация на основе ресурсов | Серверы, базы данных, хранилища, домены, учётные записи, журналы, SMS-ресурсы и сигналы биллинга (там, где поддерживается). |
| Валидационные нагрузки | Целевые проверки жизненного цикла пользователей, учётных данных, привязок ролей, экспозиции хранилищ, событий аудита, телеметрии команд инстансов и изменений учётных записей БД. |
| Режим воспроизведения | demo управляет провайдерами через фикстуры воспроизведения в памяти, позволяя тестировать логику обнаружения без вызовов к реальным облакам. |
| Консервативные заявления | Возможности объявляются только тогда, когда реализованы драйверы, пути воспроизведения и целевые тесты. |
Каждый провайдер поддерживает перечисление ресурсов через cloudlist. Категории ресурсов включают: сервер / база данных / хранилище / домен / учётная запись / журнал / SMS / баланс (там, где облако имеет нативный аналог).
Покрытие валидационных нагрузок:
| Облако | iam | bucket | event | cmd | rds | role | acl | cred |
|---|---|---|---|---|---|---|---|---|
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | |
Легенда: iam = жизненный цикл пользователя · bucket = видимость объектов · event = просмотр журнала аудита · cmd = телеметрия команд инстанса · rds = жизненный цикл учётных записей БД · role = изменение привязки привилегий · acl = экспозиция хранилища · cred = жизненный цикл долгоживущих учётных данных. — = нет нативного эквивалента или ожидает валидации.
go build --ldflags "-s -w" -trimpath -o ctk cmd/main.go
./ctk # интерактивный REPL
./ctk <provider> <action> [args] [flags] # однократный запуск без интерфейса
Попробуйте demo внутри REPL, чтобы запустить любого провайдера с использованием воспроизведения в памяти (без вызовов к реальным облакам).
Используйте только в собственных, лабораторных, внутренних или явно авторизованных средах клиентов для проверки покрытия обнаружения, качества телеметрии, рабочего процесса расследования и эффективности средств контроля. CloudToolKit не является инструментом для скрытных действий, обхода защиты или несанкционированного вторжения и не должен использоваться против сторонних сред без разрешения.
| ✓ |
| ✓ |
| ✓ |
| ✓ |
| ✓ |
| ✓ |
| ✓ |
| ✓ |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ |