Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nuvola — Инструмент анализа безопасности AWS на основе графов, который выгружает облачные конфигурации, обнаруживает неверные конфигурации и отображает пути атак с использованием цифрового двойника Neo4j и расширяемых правил YAML. | Kitploit
Инструменты/GitHubGitHub/primait/nuvola
Безопасность облачной инфраструктурыАнализ уязвимостейАудит конфигурацииСбор информацииТестирование на ПроникновениеБезопасность облачных средНеправильная КонфигурацияRed Teaming
GitHubprimait/nuvola

nuvola

Инструмент анализа безопасности AWS на основе графов, который выгружает облачные конфигурации, обнаруживает неверные конфигурации и отображает пути атак с использованием цифрового двойника Neo4j и расширяемых правил YAML.

1441951 месяц назадПроверено Kitploit
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

nuvola

Golang CI

nuvola (со строчной n) — это инструмент для дампа и проведения автоматического и ручного анализа безопасности конфигураций и сервисов AWS с использованием предопределённых, расширяемых и пользовательских правил, созданных с помощью простого синтаксиса Yaml.

Общая идея этого проекта — создать абстрагированный цифровой двойник облачной платформы. Для более конкретного примера: nuvola отражает черты BloodHound, используемые для анализа Active Directory, но применительно к облачным средам (пока только AWS).

Использование графовой базы данных также увеличивает возможность нахождения различных и инновационных путей атак и может применяться как офлайн-централизованный лёгкий цифровой двойник.

Быстрый старт

Требования

  • установленный docker-compose
  • учётная запись AWS, настроенная для использования с awscli с полным доступом к облачным ресурсам, лучше в режиме ReadOnly (политика arn:aws:iam::aws:policy/ReadOnlyAccess подходит)

Настройка

  1. Клонируйте репозиторий
root@kitploit:~
git clone --depth=1 https://github.com/primait/nuvola.git; cd nuvola
  1. Создайте и отредактируйте, если требуется, файл .env, чтобы задать имя пользователя/пароль/URL базы данных
root@kitploit:~
cp .env_example .env;

Возможно, вам потребуется изменить размер памяти, выделяемой для Neo4j, если вы запускаете инструмент на устройстве с малым объёмом ОЗУ.

  1. Запустите экземпляр Neo4j в docker
root@kitploit:~
make start-containers
  1. Соберите инструмент
root@kitploit:~
make build

Использование

  1. Сначала необходимо выполнить дамп всех поддерживаемых конфигураций сервисов AWS и загрузить данные в базу данных Neo4j:
root@kitploit:~
./nuvola dump --aws-profile default_RO --output-dir ~/DumpDumpFolder --output-format zip
  1. Для импорта ранее выполненного дампа в базу данных Neo4j:
root@kitploit:~
./nuvola assess --import ~/DumpDumpFolder/nuvola-default_RO_20220901.zip
  1. Для выполнения только статического анализа данных, загруженных в Neo4j, с использованием предопределённого набора правил:
root@kitploit:~
./nuvola assess
  1. Или используйте Neo4j Browser для ручного исследования цифрового двойника.

Screenshot_20220904_185619

Устранение неполадок

Если вы используете .env_example, настройки памяти Neo4j NEO4J_server_memory_* могут оказаться слишком большими, что приведёт к краху контейнера docker из-за нехватки памяти на хост-системе. Удаление строк NEO4J_server_memory_* заставит neo4j рассчитать эти значения на основе доступных системных ресурсов (ref).

О nuvola

Чтобы начать работу с nuvola и её схемой базы данных, ознакомьтесь с Wiki nuvola.

Никакие данные не отправляются и не передаются компании Prima Assicurazioni.

Как внести вклад

  • сообщать об ошибках и проблемах
  • предлагать новые улучшения
  • проверять issues и pull requests
  • исправлять ошибки и проблемы
  • создавать новые правила
  • повышать общее качество

Презентации

  • RomHack 2022

    • Слайды
    • Демонстрации
  • DevSecCon 2024

    • Повестка
    • Видео

Лицензия

nuvola использует теорию графов для выявления возможных путей атак и неправильных конфигураций безопасности в облачных средах.

Эта программа является свободным программным обеспечением: вы можете распространять и/или изменять её в соответствии с условиями GNU General Public License, опубликованной Free Software Foundation, либо версии 3 Лицензии, либо (по вашему выбору) любой более поздней версии.

Эта программа распространяется в надежде, что она будет полезной, но БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ; даже без подразумеваемых гарантий ТОВАРНОЙ ПРИГОДНОСТИ или ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ. См. GNU General Public License для получения более подробной информации.

Вместе с этим репозиторием и программой вы должны были получить копию GNU General Public License. Если это не так, см. http://www.gnu.org/licenses/.

Скачать инструмент