Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
KaiMonkey — Преднамеренно уязвимая инфраструктура Terraform для изучения ошибок конфигурации облачной безопасности и проверки обнаружения сканером IaC в AWS и Azure. | Kitploit
Инструменты/GitHubGitHub/tenable/kaimonkey
Безопасность облачной инфраструктурыСканеры уязвимостейБезопасность облачных средНеправильная КонфигурацияОбучение и ОбразованиеЛаборатории и Практика
GitHubtenable/kaimonkey

KaiMonkey

Преднамеренно уязвимая инфраструктура Terraform для изучения ошибок конфигурации облачной безопасности и проверки обнаружения сканером IaC в AWS и Azure.

Репозиторий
1082522 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

KaiMonkey - Уязвимая инфраструктура Terraform

License: Apache 2.0 GitHub release PRs Welcome

KaiMonkey предоставляет уязвимую инфраструктуру как код (IaC), чтобы помочь исследовать и понять распространенные угрозы облачной безопасности, раскрываемые через IaC.

Введение

KaiMonkey — это попытка создать полигон уязвимой инфраструктуры как код, чтобы помочь анализировать и разрабатывать стратегию обеспечения безопасности от кода до облака.

Проект может помочь вам ознакомиться с вопросами безопасности IaC и проверить, что ваш сканер IaC работает. Проект поддерживается и развивается со временем, чтобы увеличить количество представленных типов проблем и добавить поддержку дополнительных провайдеров IaC и облаков. Приветствуются вклады.

Чтобы узнать больше о рисках безопасности в KaiMonkey, вы можете использовать Terrascan, наш инструмент с открытым исходным кодом для обнаружения нарушений соответствия и безопасности перед развертыванием инфраструктуры. Вы также можете использовать платформу Tenable.cs для опыта, выходящего за рамки командной строки, с SaaS-консолью и готовыми интеграциями в ваши репозитории исходного кода, системы тикетов, CI/CD конвейеры и т.д.

Где получить помощь

  • Чтобы узнать больше о функциях и возможностях Terrascan, посетите портал документации: https://runterrascan.io

Присоединяйтесь к нашему сообществу

Предварительные требования KaiMonkey

  • Terraform 0.12
  • aws cli
  • azure cli
  • Опционально — инструмент с открытым исходным кодом Terrascan для сканирования KaiMonkey

Начало работы с KaiMonkey

  1. git clone https://github.com/tenable/KaiMonkey.git
  2. cd KaiMonkey/terraform/aws/
  3. terraform init
  4. terraform plan ⟵ optional
  5. terraform apply

Начало работы с Terrascan

Docker обычно самый простой способ начать, так как вам не нужно устанавливать Terrascan в вашу систему. Сборки Terrascan также доступны на странице релизов.

С помощью Docker

  1. git clone https://github.com/tenable/KaiMonkey.git
  2. cd KaiMonkey/terraform/aws
  3. docker run --rm -v "$(pwd):/iac" -w /iac tenable/terrascan scan -t aws

С помощью нативных исполняемых файлов

  1. Загрузите подходящий бинарный файл со страницы релизов.
  2. git clone https://github.com/tenable/KaiMonkey.git
  3. cd KaiMonkey/terraform/aws
  4. path/to/terrascan scan -t aws
Скачать инструмент