Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cli — Универсальный инструмент GraphQL API и CSPM для AWS, Azure, GCP, K8s и tencent. | Kitploit
Инструменты/GitHubGitHub/cloudgraphdev/cli
Безопасность облачной инфраструктурыСканеры уязвимостейАудит конфигурацииБезопасность облачных средDevSecOpsБезопасность API
GitHubcloudgraphdev/cli

cli

Универсальный инструмент GraphQL API и CSPM для AWS, Azure, GCP, K8s и tencent.

Репозиторий
88842703 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

CloudGraph



CloudGraph — это бесплатный универсальный инструмент с открытым исходным кодом для GraphQL API и управления положением безопасности в облаке (CSPM) для AWS, Azure, GCP и K8s. С CloudGraph вы получаете:

  • Бесплатные и простые проверки соответствия (например, Azure CIS 1.3.1, GCP CIS 1.2, AWS CIS 1.2, AWS CIS 1.3, AWS CIS 1.4, AWS PCI 3.2.1, AWS NIST 800-53 Rev. 4)
  • Типобезопасные инвентаризации активов для всех ваших ресурсов во всех облачных средах
  • Автоматически генерируемая документация и проверка запросов — узнайте, корректен ли ваш запрос, до его отправки!
  • Полные данные о ресурсах, включая связи между ресурсами, чтобы вы понимали контекст
  • Исторические снимки ваших данных с течением времени
  • Единая конечная точка для запроса всех ваших облачных данных одновременно (например, получить данные AWS + GCP в одном запросе или сравнить среду AWS stage с AWS prod)
  • Расширенные данные о выставлении счетов (только AWS)
  • Расширенные данные CloudWatch (только AWS EC2)

Cloud Graph позволяет вам узнать своё облако за 5 минут. Создано и поддерживается с любовью командой ❤️ AutoCloud ❤️


🌐 Веб-сайт

💻 Документация

💰 Получите вознаграждение за создание провайдеров CloudGraph


oclif Version node-current Downloads/week License GitHub commit activity GitHub contributors GitHub issues


Присоединяйтесь к обсуждению

Slack Tweet Twitter Follow

  • Удивительные компании, использующие CloudGraph**
  • Почему CloudGraph
  • Как это работает
  • Аутентификация и разрешения
  • Установка
  • Быстрый старт
  • Загрузка предыдущих версий
  • Поддерживаемые сервисы
  • Примеры запросов
  • Инструменты запросов
  • Сообщество
  • Рекомендации по участию
  • Варианты развертывания
  • Хостинговая версия
  • Отладка
  • Распространенные ошибки
  • Команды

Удивительные компании, использующие CloudGraph**

  • AWS
  • Microsoft
  • Oracle
  • IBM
  • NASA
  • Grafana
  • Pinterest
  • Zendesk
  • McKinsey
  • Pulumi
  • Siemens
  • MasterCard

** использование не подразумевает одобрения

Почему CloudGraph

AWS, Azure и GPC проделали замечательную работу по созданию решений, которые позволяют таким инженерам, как мы, создавать системы для управления нашим всё более взаимосвязанным миром. За последние 15 лет такие продукты, как EC2, S3, RDS и Lambda, коренным образом изменили наше представление о вычислениях, хранении данных и базах данных.


С распространением Kubernetes и Serverless за последние примерно 5 лет облачные сервисы стали всё более абстрактными поверх стоек физических серверов. Для конечных пользователей всё в облаке — это просто API, поэтому нам не обязательно знать, как работают Lambda Functions или EKS под капотом, чтобы использовать их для создания приложений. С небольшой документацией, доступом к API или консоли и учебным пособием любой может создать практически всё, что ему нужно.


Эти абстракции привели к значительному улучшению общего удобства и широты предложений облачных сервисов. То, что когда-то было трудоёмким, затратным по времени и подверженным ошибкам процессом предоставления новых серверов, баз данных или файловых систем, теперь можно сделать за секунды одним нажатием кнопки или развёртыванием IAC. Поскольку всё это абстракция API, когда CAP готов представить новый «продукт», ему просто нужно предоставить новый API — да, конечно, я немного упрощаю :)


Любой, кто знаком с CSP, знает, что API сервисов почти всегда разделены на модульные пространства имён, содержащие десятки, если не сотни, отдельных методов API для отдельных ресурсов. Например, сервис AWS EC2 содержит более 500 различных методов API, и время от времени добавляются новые. Любая компания, создающая серьёзные системы на CSP, скорее всего, использует множество разных сервисов.


Хотя это шедевр архитектуры центров обработки данных, выбор сотен сервисов и опций конфигурации возлагает бремя знаний о том, как правильно использовать эти сервисы, непосредственно на нас, инженеров. В результате нам приходится постоянно быть в курсе и изучать все предложения сервисов или новые изменения. Это требует значительного времени и умственных усилий. Как разработчикам, бывает сложно, трудоёмко и раздражает использовать AWS CLI для выполнения 5 различных вызовов API для описания, например, кластера AWS ECS, его сервисов, определений задач, задач, определений контейнеров и т.д. Мы часто оказываемся в документации и вынуждены использовать полдюжины API, чтобы получить ответы на вопросы вроде «Что именно работает в этой VPC?»


Это означает, что AWS, Azure и GCP могут быстро показаться ошеломляющими даже опытным облачным архитекторам. Хотя CSP отлично справляются с созданием реальных сервисов, обеспечивающих работу нашего бизнеса, не так много прогресса было достигнуто в упрощении повседневного пользовательского опыта при запросах к этим сотням сервисов разумным образом.


Новые решения, такие как Cloud Control API для AWS, попытались создать стандартизированный интерфейс для запросов к множеству различных типов ресурсов AWS. К сожалению, использование Cloud Control API сильно ограничено, и пользователям всё равно нужно знать, как правильно запрашивать свои данные. Это означает больше времени на чтение документации и понимание того, как работают сервисы и как они связаны друг с другом.


Хотя модульность API CSP — отличная логическая система организации и имеет смысл, она является бременем для конечных пользователей с точки зрения когнитивной нагрузки и кривой обучения. Необходимость помнить, как работают сотни постоянно меняющихся сервисов и как они связаны, приводит к кофеиновой зависимости и потере времени на поиски.


Скачать инструмент