Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bishopfox/cloudfox
Повышение привилегийРазведкаАнализ уязвимостейЭксплуатацияЛатеральное перемещениеСбор информацииТестирование на ПроникновениеБезопасность облачных сред
GitHubbishopfox/cloudfox

cloudfox

Автоматизация ситуационной осведомленности для тестов на проникновение в облако.

Репозиторий
2.6k25320 ч 19 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

🦊 CloudFox 🦊

CloudFox помогает оценить ситуационную осведомлённость в незнакомых облачных средах. Это инструмент командной строки с открытым исходным кодом, созданный для помощи пентестерам и другим специалистам в области наступательной безопасности в поиске эксплуатируемых путей атак в облачной инфраструктуре.

ТРЕБУЕТСЯ ОБНОВЛЕНИЕ CLOUDFOX: (12/2025): Если вы используете cloudfox, вам нужна версия v1.17.0 или новее. Все более ранние версии перестали работать после изменения формата в файле публичных сервисов AWS.

Обзор

Cloudfox помогает ответить на следующие распространённые вопросы (и многие другие):

  • В каких регионах используется этот аккаунт AWS и сколько приблизительно ресурсов в нём находится?
  • Какие секреты скрываются в EC2 userdata или переменных окружения, специфичных для сервисов?
  • Какие рабочие нагрузки имеют прикреплённые административные разрешения?
  • Какие действия/разрешения есть у этого [субъекта]?
  • Какие доверия ролей являются чрезмерно разрешительными или позволяют межаккаунтное принятие?
  • Какие конечные точки/имена хостов/IP-адреса можно атаковать из внешней точки входа (публичный интернет)?
  • Какие конечные точки/имена хостов/IP-адреса можно атаковать из внутренней точки входа (предполагаемый взлом внутри VPC)?
  • Какие файловые системы потенциально можно смонтировать из скомпрометированного ресурса внутри VPC?

Демонстрации, примеры, руководства

  • Блог: Introducing - CloudFox
  • Видео: CloudFox + CloudFoxable — мощный дуэт для освоения искусства выявления и эксплуатации путей атак в AWS
  • Видео: Penetration Testing - CloudFox
  • Видео: CloudFox Intro Demos
  • Видео: Tool Talk: CloudFox - обзор подкоманд aws

Намеренно уязвимая игровая площадка

  • CloudFoxable - игровая песочница для взлома облаков

Хотите обсудить CloudFox?

Присоединяйтесь к нам на сервере RedSec в Discord

Быстрый старт

CloudFox модульный (можно запускать одну команду за раз), но есть команда aws all-checks, которая запускает остальные aws-команды с разумными настройками по умолчанию:

cloudfox aws --profile [имя-профиля] all-checks

Перечисление в режиме белого ящика

CloudFox был разработан для выполнения субъектом с ограниченными правами только на чтение, но его цель — помочь найти пути атак, которые можно использовать в сценариях симулированного взлома (то есть объектно-ориентированное пентестирование).

Перечисление в режиме чёрного ящика

CloudFox можно использовать с «найденными» учётными данными, аналогично тому, как используются weirdAAL или enumerate-iam. Проверки, которые терпят неудачу, происходят молча, поэтому любые возвращённые данные означают, что ваши «найденные» учётные данные имеют необходимый доступ для их получения.

Документация

Полную документацию смотрите в нашей вики.

Поддерживаемые облачные провайдеры

ПровайдерКоманды CloudFox
AWS34
Azure4
GCP60
KubernetesЗапланировано

Установка

Вариант 1: Скачайте последний бинарный релиз для вашей платформы.

Вариант 2: Если вы используете homebrew: brew install cloudfox

Вариант 3: Установите Go, затем выполните go install github.com/BishopFox/cloudfox@latest для установки из удалённого источника.

Вариант 4: Режим разработчика:

Установите Go, склонируйте репозиторий CloudFox и скомпилируйте из исходников. ```

git clone https://github.com/BishopFox/cloudfox.git

cd ./cloudfox

Make any changes necessary

go build .

./cloudfox

root@kitploit:~
**Вариант 5:** Тестирование исправления ошибки  ```
git clone [email protected]:BishopFox/cloudfox.git
git checkout seth-dev 
go build .
./cloudfox [rest of the command options]

Prerequisites

AWS

  • Установлен AWS CLI
  • Поддерживает профили AWS, переменные окружения AWS или получение метаданных (на экземпляре ec2)
    • Для запуска команд для нескольких профилей одновременно можно указать путь к файлу со списком имен профилей, разделенных новой строкой, используя флаг -l, или передать все сохраненные профили с помощью флага -a.
  • Участник (principal) с одной из рекомендованных политик (описано ниже)
  • Рекомендуемые прикрепленные политики: SecurityAudit + Пользовательская политика CloudFox

Дополнительные примечания к политикам (по состоянию на 09/2022):

Azure

  • Права Viewer (или аналогичные) применены.

GCP

  • Установлен и аутентифицирован Google Cloud SDK
  • Настроены Application Default Credentials (gcloud auth application-default login)
  • Рекомендуемые разрешения на соответствующих уровнях иерархии (см. ниже)

Разрешения GCP: Минимальные и Полные

Минимальные разрешения (один проект):

Для базового перечисления одного проекта роль roles/viewer предоставляет доступ на чтение к большинству ресурсов (включая просмотр журналов, мониторинг и вычислительные/сетевые ресурсы).

Полные разрешения (на уровне организации):

Для тщательной оценки безопасности во всей организации:

Примечание: Базовая роль roles/viewer включает разрешения от roles/logging.viewer, roles/monitoring.viewer и roles/compute.networkViewer, поэтому их не нужно предоставлять отдельно.

Требования к API GCP

API должны быть включены в каждом проекте, который вы хотите оценить. API GCP действуют в рамках проекта.

Для подробных инструкций по настройке см. Руководство по настройке GCP.

AWS Commands

Azure Commands

GCP Commands

Для подробной документации по каждой команде GCP см. GCP Commands Wiki.| Провайдер | Название команды | Описание | - | - | - | | GCP | whoami | Отобразить контекст личности для аутентифицированного пользователя/сервисного аккаунта GCP | | GCP | iam | Перечислить субъектов IAM GCP в организациях, папках и проектах | | GCP | permissions | Перечислить ВСЕ разрешения для каждой сущности IAM с полным развёртыванием наследования | | GCP | serviceaccounts | Перечислить сервисные аккаунты GCP с анализом безопасности | | GCP | service-agents | Перечислить управляемые Google сервисные агенты | | GCP | keys | Перечислить все ключи GCP (ключи SA, ключи HMAC, ключи API) | | GCP | resource-iam | Перечислить политики IAM на ресурсах GCP (bucket'ы, наборы данных, секреты и т.д.) | | GCP | domain-wide-delegation | Найти сервисные аккаунты с делегированием на уровне домена в Google Workspace | | GCP | privesc | Выявить пути повышения привилегий в проектах GCP | | GCP | hidden-admins | Выявить субъектов, которые могут изменять политики IAM (скрытые администраторы) | | GCP | identity-federation | Перечислить Workload Identity Federation (внешние идентификаторы) | | GCP | instances | Перечислить экземпляры Compute Engine GCP с конфигурацией безопасности | | GCP | gke | Перечислить кластеры GKE с анализом безопасности | | GCP | cloudrun | Перечислить сервисы и задания Cloud Run с анализом безопасности | | GCP | | Перечислить Cloud Functions GCP с анализом безопасности | | GCP | | Перечислить приложения App Engine и конфигурации безопасности | | GCP | | Перечислить среды Cloud Composer | | GCP | | Перечислить кластеры Dataproc | | GCP | | Перечислить задания и конвейеры Dataflow | | GCP | | Перечислить ноутбуки Vertex AI Workbench | | GCP | | Перечислить Workload Identity GKE и Workload Identity Federation | | GCP | | Быстрая инвентаризация ресурсов — работает без Cloud Asset API | | GCP | | Перечислить bucket'ы Cloud Storage GCP с конфигурацией безопасности | | GCP | | Перечислить bucket'ы GCS на наличие чувствительных файлов (учётные данные, секреты, конфиги) | | GCP | | Перечислить наборы данных и таблицы BigQuery GCP с анализом безопасности | | GCP | | Перечислить экземпляры Cloud SQL с анализом безопасности | | GCP | | Перечислить экземпляры и базы данных Cloud Spanner | | GCP | | Перечислить экземпляры и таблицы Cloud Bigtable | | GCP | | Перечислить экземпляры Filestore NFS | | GCP | | Перечислить экземпляры Memorystore (Redis) | | GCP | | Перечислить сети VPC | | GCP | | Перечислить сети VPC и правила брандмауэра с анализом безопасности | | GCP | | Перечислить балансировщики нагрузки | | GCP | | Перечислить зоны и записи Cloud DNS с анализом безопасности | | GCP | | Перечислить все сетевые конечные точки (внешние и внутренние) с IP, портами и именами хостов | | GCP | | Перечислить конечные точки Private Service Connect и вложения сервисов | | GCP | | Визуализировать топологию сети VPC, отношения пиринга и границы доверия | | GCP | | Перечислить VPC Service Controls | | GCP | | Перечислить уровни доступа Access Context Manager | | GCP | | Перечислить политики безопасности Cloud Armor и найти уязвимости | | GCP | | Перечислить конфигурации Identity-Aware Proxy | | GCP | | Перечислить конфигурации BeyondCorp Enterprise | | GCP | | Перечислить ключевые кольца и криптоключи Cloud KMS с анализом безопасности | | GCP | | Перечислить секреты GCP Secret Manager с конфигурацией безопасности | | GCP | | Перечислить SSL/TLS сертификаты и найти истекающие или неправильно настроенные сертификаты | | GCP | | Перечислить политики организации и выявить уязвимости безопасности | | GCP | | Перечислить GCP Artifact Registry и Container Registry с конфигурацией безопасности | | GCP | | Перечислить триггеры и сборки Cloud Build | | GCP | | Перечислить Cloud Source Repositories | | GCP | | Перечислить задания Cloud Scheduler с анализом безопасности | | GCP | | Перечислить темы и подписки Pub/Sub с анализом безопасности | | GCP | | Перечислить приёмники и метрики Cloud Logging с анализом безопасности | | GCP | | Перечислить иерархию организации GCP | | GCP | | Перечислить Cloud Asset Inventory с опциональным анализом зависимостей | | GCP | | Перечислить политики резервного копирования, защищённые ресурсы и выявить пробелы в резервировании | | GCP | | Отобразить пути латерального перемещения, векторы кражи учётных данных и возможности для перехода | | GCP | | Выявить пути эксфильтрации данных, потенциальные векторы и отсутствие усиления безопасности | | GCP | | Найти ресурсы с доступом allUsers/allAuthenticatedUsers в 16 сервисах GCP | | GCP | | Проанализировать межпроектные привязки IAM, приёмники логирования и экспорты Pub/Sub для латерального перемещения | | GCP | | Запустить FoxMapper (графовый анализ IAM) для обнаружения путей повышения привилегий | | GCP | | Сканировать записи Cloud Logging на наличие чувствительных данных (учётные данные, токены, PII) | | GCP | | Сканировать наборы данных, таблицы и столбцы BigQuery на наличие индикаторов чувствительных данных | | GCP | | Сканировать экземпляры Bigtable, таблицы и семейства столбцов на наличие индикаторов чувствительных данных | | GCP | | Сканировать схемы баз данных Spanner на наличие чувствительных имён таблиц и столбцов |

Авторы

  • Carlos Vendramini
  • Seth Art (@sethsec)
  • Joseph Barcia

Участие в разработке

Wiki — Как участвовать

Часто задаваемые вопросы

Как CloudFox соотносится с ScoutSuite, Prowler, AWS Compliance Module от Steampipe, AWS Security Hub и т.п.?

CloudFox не создаёт оповещений или находок и не проверяет вашу среду на соответствие базовому уровню или стандарту. Вместо этого он просто позволяет вам работать эффективнее во время ручного тестирования на проникновение. Он предоставляет информацию, которая, скорее всего, понадобится вам для проверки, возможен ли тот или иной путь атаки.

Почему я вижу ошибки в некоторых командах CloudFox?

  • Сервисы, которые существуют не во всех регионах — CloudFox пытается выяснить, какие сервисы поддерживаются в каждом регионе, несколькими способами. Однако некоторые сервисы не поддерживают методы, используемые CloudFox, поэтому CloudFox по умолчанию просто опрашивает каждый регион насчёт этого сервиса. Регионы, в которых сервис не поддерживается, возвращают ошибки.
  • У вас недостаточно разрешений — Ещё одна причина, по которой вы можете видеть ошибки, — отсутствие разрешений на выполнение вызовов, которые делает CloudFox. Либо из-за того, что политика этого не допускает (например, SecurityAudit не даёт всех разрешений, необходимых CloudFox), либо это может быть SCP, блокирующий вас.

Вы всегда можете посмотреть файл ~/.cloudfox/cloudfox-error.log, чтобы получить больше информации об ошибках.

Предыдущие работы и другие связанные проекты

  • SmogCloud — Вдохновение для команды endpoints
  • SummitRoute's AWS Exposable Resources — Вдохновение для команды endpoints
  • Steampipe — Мы использовали Steampipe для прототипирования многих команд CloudFox. В то время как CloudFox сфокусирован исключительно на помощи пентестерам облака, Steampipe — это простой способ запрашивать любые и все ваши облачные ресурсы.
  • Principal Mapper — Вдохновение для и настоятельно рекомендуемый партнёр к команде iam-simulator
  • Cloudsplaining — Вдохновение для команды permissions
  • ScoutSuite — Отличный инструмент для проверки безопасности облака. Послужил вдохновением для функциональности --userdata в команде instances, команды permissions и многих других.
  • Prowler — Ещё один отличный инструмент для проверки безопасности облака.
  • Pacu — Отличный инструмент для тестирования безопасности облака на проникновение. У Pacu есть множество команд перечисления, похожих на CloudFox, и много других команд, автоматизирующих задачи эксплуатации (то, чего CloudFox избегает по замыслу).
Скачать инструмент
ПолитикаПримечания
Пользовательская политика CloudFoxСодержит полный список всех разрешений, которые использует CloudFox, и ничего больше
arn:aws:iam::aws:policy/SecurityAuditПокрывает большинство проверок CloudFox, но отсутствуют более новые сервисы или разрешения, такие как apprunner:*, grafana:*, lambda:GetFunctionURL, lightsail:GetContainerServices
arn:aws:iam::aws:policy/job-function/ViewOnlyAccessПокрывает большинство проверок CloudFox, но отсутствуют более новые сервисы или разрешения, такие как AppRunner:*, grafana:*, lambda:GetFunctionURL, lightsail:GetContainerServices — а также отсутствует iam:SimulatePrincipalPolicy.
arn:aws:iam::aws:policy/ReadOnlyAccessОтсутствует только AppRunner, но также предоставляет такие разрешения, как "s3:Get*", что может быть излишне разрешительным.
arn:aws:iam::aws:policy/AdministratorAccessЭто будет отлично работать с CloudFox, но если вам предоставили такой уровень доступа как пентестеру, это, вероятно, само по себе должно быть находкой :)
ОбластьРольНазначение
Организацияroles/resourcemanager.organizationViewerПросмотр структуры организации и метаданных
Организацияroles/iam.securityReviewerПросмотр политик IAM во всей организации
Организацияroles/cloudasset.viewerЗапрос Cloud Asset Inventory для всех ресурсов
Организацияroles/cloudidentity.groupsViewerПеречисление групп Google и членства
Папкаroles/resourcemanager.folderViewerПросмотр иерархии папок и метаданных
Проектroles/viewerДоступ на чтение к большинству ресурсов проекта (включает logging.viewer, monitoring.viewer, compute.viewer)
Проект инструментовroles/serviceusage.serviceUsageAdmin(Опционально) Управление квотами API для операций CloudFox
APIИмя сервисаНазначение
Cloud Identity APIcloudidentity.googleapis.comПеречисление групп, анализ унаследованных ролей
Cloud Asset APIcloudasset.googleapis.comОбнаружение ресурсов между проектами
Cloud Resource Manager APIcloudresourcemanager.googleapis.comКартографирование организации, перечисление IAM
IAM APIiam.googleapis.comАнализ IAM, обнаружение повышения привилегий
Compute Engine APIcompute.googleapis.comПеречисление экземпляров, сетевая безопасность
Secret Manager APIsecretmanager.googleapis.comПеречисление секретов
Cloud Functions APIcloudfunctions.googleapis.comПеречисление бессерверных функций
Cloud Run APIrun.googleapis.comПеречисление бессерверных функций
Kubernetes Engine APIcontainer.googleapis.comАнализ безопасности контейнеров
BigQuery APIbigquery.googleapis.comАнализ безопасности данных
ProviderCommand NameDescription
AWSall-checksЗапустить все остальные команды с разумными настройками по умолчанию. Вам все равно стоит изучить нестандартные опции каждой команды, но это отличное место для начала.
AWSaccess-keysВыводит активные ключи доступа для всех пользователей. Полезно для перекрестной проверки найденного ключа и определения, к какому аккаунту в рамках оценки он относится.
AWSapi-gwВыводит конечные точки API Gateway и предоставляет пользовательские команды curl, включая токены API, если они хранятся в метаданных.
AWSbucketsВыводит корзины в аккаунте и предоставляет удобные команды для их дальнейшего изучения.
AWScapeПеречисляет пути повышения привилегий между аккаунтами. Требует предварительного запуска pmapper
AWScloudformationВыводит стеки CloudFormation в аккаунте. Генерирует loot-файл с деталями стека, параметрами стека и выводом стека — ищите секреты.
AWScodebuildПеречисляет проекты CodeBuild
AWSdatabasesПеречисляет базы данных RDS. Получите loot-файл со строками подключения.
AWSecrВыводит URI последнего отправленного образа из всех репозиториев. Используйте loot-файл, чтобы загрузить выбранные образы с помощью docker/nerdctl для проверки.
AWSecs-tasksВыводит все задачи ECS. Возвращает список задач ECS с указанием кластера, определения задачи, экземпляра контейнера, типа запуска и связанного участника IAM.
AWSeksВыводит все кластеры EKS, проверяет, открывают ли они свою конечную точку публично, и проверяет связанные роли IAM, прикрепленные для доступа к кластеру или группе узлов. Генерирует loot-файл с командой aws eks udpate-kubeconfig, необходимой для подключения к каждому кластеру.
AWSelastic-network-interfacesВыводит всю информацию о ENI. Возвращает список ID ENI, типа, внешнего IP, частного IP, VPCID, прикрепленного экземпляра и описания.
AWSendpointsПеречисляет конечные точки из различных сервисов. Сканируйте эти конечные точки как из внутреннего, так и из внешнего положения, чтобы найти то, что не требует аутентификации, неправильно настроено и т.д.
AWSenv-varsИзвлекает переменные окружения из сервисов, которые их поддерживают (App Runner, ECS, Lambda, контейнеры Lightsail, Sagemaker). Если вы найдете чувствительный секрет, используйте cloudfox iam-simulator И pmapper, чтобы узнать, у кого есть к ним доступ.
AWSfilesystemsПеречисляет файловые системы EFS и FSx, которые можно смонтировать без учетных данных (при наличии соответствующего сетевого доступа). Например, это полезно, когда у вас есть ec:RunInstance, но нет iam:PassRole.
AWSiam-simulatorКак pmapper, но использует симулятор политик IAM. Он использует логику оценки AWS, но, что важно, не учитывает транзитивный доступ через повышение привилегий, поэтому вам также следует всегда использовать pmapper.
AWSinstancesПеречисляет полезную информацию для экземпляров EC2 во всех регионах, такую как имя, публичные/частные IP и профили экземпляров. Генерирует loot-файлы, которые можно передать в nmap и другие инструменты для перечисления сервисов.
AWSinventoryПолучить общее представление о размере аккаунта и предпочтительных регионах.
AWSlambdaВыводит функции Lambda в аккаунте, включая те, к которым прикреплены роли администратора. Также предоставляет удобные команды для загрузки каждой функции.
AWSnetwork-portsПеречисляет сервисы AWS, которые потенциально предоставляют сетевой сервис. Группы безопасности и сетевые ACL анализируются для каждого ресурса, чтобы определить, какие порты потенциально открыты.
AWSorgsПеречисляет аккаунты в организации
AWSoutbound-assumed-rolesВыводит роли, которые были приняты субъектами в этом аккаунте. Это отличный способ найти исходящие пути атак, ведущие в другие аккаунты.
AWSpermissionsПеречисляет разрешения IAM, связанные со всеми пользователями и ролями. Используйте grep этого вывода, чтобы выяснить, какие разрешения есть у конкретного субъекта, вместо того чтобы входить в консоль AWS и кропотливо разворачивать каждую политику, прикрепленную к изучаемому субъекту.
AWSpmapperИщет данные pmapper, сохраненные в локальной файловой системе, в местах, указанных здесь. Если данные pmapper найдены (вы уже запустили pmapper graph create), то эта команда использует эти данные для построения графа в памяти CloudFox и сообщит, кто может повысить привилегии до администратора.
AWSprincipalsПеречисляет пользователей и роли IAM, чтобы у вас были данные под рукой.
AWSramВыводит все ресурсы в этом аккаунте, которые используются совместно с другими аккаунтами, или ресурсы из других аккаунтов, которые используются совместно с этим аккаунтом. Полезно для межаккаунтных путей атак.
AWSresource-trustsПросматривает несколько сервисов, поддерживающих политики ресурсов, и помогает найти излишне разрешительные доверия ресурсов. KMS поддерживается, но отключен по умолчанию. Чтобы включить политики ресурсов KMS в вывод, добавьте этот флаг в команду: cloudfox aws resource-trusts --include-kms.
AWSrole-trustsПеречисляет политики доверия ролей IAM, чтобы вы могли искать излишне разрешительные доверия ролей или находить роли, которые доверяют определенному сервису.
AWSroute53Перечисляет все записи из всех управляемых зон Route53. Используйте это для перечисления приложений и сервисов.
AWSsecretsВыводит секреты из Secrets Manager и SSM. Ищите интересные секреты в списке, а затем узнайте, у кого есть к ним доступ, используя cloudfox iam-simulator и/или pmapper.
AWSsnsЭта команда перечисляет все темы SNS и предоставляет команды для подписки на тему или отправки сообщений в тему (при наличии необходимых разрешений). Эта команда работает только с темами, а не с функцией SMS. Эта команда также пытается обобщить политики ресурсов тем, если они существуют.
AWSsqsЭта команда перечисляет все очереди SQS и предоставляет команды для получения сообщений из очереди и отправки сообщений в очередь (при наличии необходимых разрешений). Эта команда также пытается обобщить политики ресурсов очередей, если они существуют.
AWStagsВыводит все ресурсы с тегами и все теги. Это можно использовать аналогично inventory как еще один метод определения того, какие типы ресурсов существуют в аккаунте.
AWSworkloadsВыводит все вычислительные нагрузки и их роли. Сообщает, если какая-либо из ролей является администраторской (плохо) и если у вас есть локальные данные pmapper, сообщит, может ли какая-либо из ролей повысить привилегии до администратора (тоже плохо)
AWSdsВыводит все управляемые AWS каталоги и их атрибуты. Также обобщает текущие доверия с их направлениями и типами.
ProviderCommand NameDescription
AzurewhoamiОтображает информацию о тенанте, подписках и группах ресурсов, доступных в вашем текущем сеансе Azure CLI. Это полезно для ситуационной осведомленности о том, какие идентификаторы тенанта и подписки использовать с другими подкомандами.
AzureinventoryОтображает таблицу инвентаризации всех ресурсов по местоположению.
AzurerbacВыводит назначения ролей Azure RBAC на уровне подписки или тенанта
AzurestorageКоманда storage все еще находится в разработке. В настоящее время она отображает только ограниченные данные об учетных записях хранения
AzurevmsПеречисляет полезную информацию для вычислительных экземпляров во всех доступных группах ресурсов и подписках
functions
app-engine
composer
dataproc
dataflow
notebooks
workload-identity
inventory
storage
storage-enum
bigquery
cloudsql
spanner
bigtable
filestore
memorystore
vpc-networks
firewall
loadbalancers
dns
endpoints
private-service-connect
network-topology
vpc-sc
access-levels
cloud-armor
iap
beyondcorp
kms
secrets
cert-manager
org-policies
artifact-registry
cloudbuild
source-repos
scheduler
pubsub
logging
organizations
asset-inventory
backup-inventory
lateral-movement
data-exfiltration
public-access
cross-project
foxmapper
logging-enum
bigquery-enum
bigtable-enum
spanner-enum
  • CloudMapper — Вдохновение для команды inventory и CloudFox в целом.