
Инструмент анализа безопасности AWS на основе графов, который выгружает облачные конфигурации, обнаруживает неверные конфигурации и отображает пути атак с использованием цифрового двойника Neo4j и расширяемых правил YAML.
nuvola (со строчной n) — это инструмент для дампа и проведения автоматического и ручного анализа безопасности конфигураций и сервисов AWS с использованием предопределённых, расширяемых и пользовательских правил, созданных с помощью простого синтаксиса Yaml.
Общая идея этого проекта — создать абстрагированный цифровой двойник облачной платформы. Для более конкретного примера: nuvola отражает черты BloodHound, используемые для анализа Active Directory, но применительно к облачным средам (пока только AWS).
Использование графовой базы данных также увеличивает возможность нахождения различных и инновационных путей атак и может применяться как офлайн-централизованный лёгкий цифровой двойник.
docker-composeawscli с полным доступом к облачным ресурсам, лучше в режиме ReadOnly (политика arn:aws:iam::aws:policy/ReadOnlyAccess подходит)git clone --depth=1 https://github.com/primait/nuvola.git; cd nuvola
.env, чтобы задать имя пользователя/пароль/URL базы данныхcp .env_example .env;
Возможно, вам потребуется изменить размер памяти, выделяемой для Neo4j, если вы запускаете инструмент на устройстве с малым объёмом ОЗУ.
make start-containers
make build
./nuvola dump --aws-profile default_RO --output-dir ~/DumpDumpFolder --output-format zip
./nuvola assess --import ~/DumpDumpFolder/nuvola-default_RO_20220901.zip
./nuvola assess

Если вы используете .env_example, настройки памяти Neo4j NEO4J_server_memory_* могут оказаться слишком большими, что приведёт к краху контейнера docker из-за нехватки памяти на хост-системе. Удаление строк NEO4J_server_memory_* заставит neo4j рассчитать эти значения на основе доступных системных ресурсов (ref).
Чтобы начать работу с nuvola и её схемой базы данных, ознакомьтесь с Wiki nuvola.
Никакие данные не отправляются и не передаются компании Prima Assicurazioni.
RomHack 2022
DevSecCon 2024
nuvola использует теорию графов для выявления возможных путей атак и неправильных конфигураций безопасности в облачных средах.
Эта программа является свободным программным обеспечением: вы можете распространять и/или изменять её в соответствии с условиями GNU General Public License, опубликованной Free Software Foundation, либо версии 3 Лицензии, либо (по вашему выбору) любой более поздней версии.
Эта программа распространяется в надежде, что она будет полезной, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; даже без подразумеваемых гарантий ТОВАРНОЙ ПРИГОДНОСТИ или ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ. См. GNU General Public License для получения более подробной информации.
Вместе с этим репозиторием и программой вы должны были получить копию GNU General Public License. Если это не так, см. http://www.gnu.org/licenses/.