
Преднамеренно уязвимая инфраструктура Terraform для изучения ошибок конфигурации облачной безопасности и проверки обнаружения сканером IaC в AWS и Azure.
KaiMonkey предоставляет уязвимую инфраструктуру как код (IaC), чтобы помочь исследовать и понять распространенные угрозы облачной безопасности, раскрываемые через IaC.
KaiMonkey — это попытка создать полигон уязвимой инфраструктуры как код, чтобы помочь анализировать и разрабатывать стратегию обеспечения безопасности от кода до облака.
Проект может помочь вам ознакомиться с вопросами безопасности IaC и проверить, что ваш сканер IaC работает. Проект поддерживается и развивается со временем, чтобы увеличить количество представленных типов проблем и добавить поддержку дополнительных провайдеров IaC и облаков. Приветствуются вклады.
Чтобы узнать больше о рисках безопасности в KaiMonkey, вы можете использовать Terrascan, наш инструмент с открытым исходным кодом для обнаружения нарушений соответствия и безопасности перед развертыванием инфраструктуры. Вы также можете использовать платформу Tenable.cs для опыта, выходящего за рамки командной строки, с SaaS-консолью и готовыми интеграциями в ваши репозитории исходного кода, системы тикетов, CI/CD конвейеры и т.д.
Присоединяйтесь к нашему сообществу
git clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/aws/terraform initterraform plan ⟵ optionalterraform applyDocker обычно самый простой способ начать, так как вам не нужно устанавливать Terrascan в вашу систему. Сборки Terrascan также доступны на странице релизов.
git clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/awsdocker run --rm -v "$(pwd):/iac" -w /iac tenable/terrascan scan -t awsgit clone https://github.com/tenable/KaiMonkey.gitcd KaiMonkey/terraform/awspath/to/terrascan scan -t aws