Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pacbot — PacBot (Policy as Code Bot) | Kitploit
Инструменты/GitHubGitHub/tmobile/pacbot
Безопасность облачной инфраструктурыСканеры уязвимостейАудит конфигурацииБезопасность облачных средDevSecOps
GitHubtmobile/pacbot

pacbot

PacBot (Policy as Code Bot)

Репозиторий
1.3k280636 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

Latest release Build Status GitHub license GitHub contributors Gitter

Введение

Policy as Code Bot (PacBot) — это платформа для непрерывного мониторинга соответствия, отчетности по соответствию и автоматизации безопасности в облаке. В PacBot политики безопасности и соответствия реализованы как код. Все ресурсы, обнаруженные PacBot, оцениваются на соответствие этим политикам для определения степени соответствия. Фреймворк автоматического исправления PacBot предоставляет возможность автоматически реагировать на нарушения политик, выполняя предопределенные действия. PacBot оснащен мощными функциями визуализации, обеспечивающими упрощенное представление о соответствии и упрощающими анализ и устранение нарушений политик. PacBot — это больше, чем инструмент для управления неправильной конфигурацией облака; это универсальная платформа, которую можно использовать для непрерывного мониторинга соответствия и отчетности в любой области.

Больше, чем оценка соответствия облака

Архитектура загрузки данных на основе плагинов PacBot позволяет загружать данные из нескольких источников. Мы создали плагины для получения данных из платформы оценки уязвимостей Qualys, Bitbucket, TrendMicro Deep Security, Tripwire, Venafi Certificate Management, Redhat Satellite, Spacewalk, Active Directory и нескольких других пользовательских внутренних решений. Мы также работаем над открытием исходного кода этих плагинов и других инструментов. Вы можете писать правила на основе данных, собранных этими плагинами, чтобы получить полную картину вашей экосистемы, а не только облачные неправильные конфигурации. Например, в T-Mobile мы реализовали политику, помечающую все экземпляры EC2 с одной или несколькими уязвимостями уровня 5 (оценка CVSS > 7) как несоответствующие.

Быстрая демонстрация

Как это работает?

Оценка -> Отчет -> Исправление -> Повторение

«Оценка -> Отчет -> Исправление -> Повторение» — это философия PacBot. PacBot обнаруживает ресурсы и оценивает их на соответствие политикам, реализованным как код. Все нарушения политик регистрируются как проблемы. Если для политик доступен хук автоматического исправления, эти автоисправления выполняются, когда ресурсы не проходят оценку. Нарушения политик нельзя закрыть вручную; проблема должна быть исправлена в источнике, и PacBot отметит ее как закрытую при следующем сканировании. К нарушениям политик можно добавлять исключения. «Липкие» исключения (исключения на основе критериев соответствия атрибутов ресурсов) могут быть добавлены для освобождения от проверки подобных ресурсов, которые могут быть созданы в будущем.

Группы ресурсов PacBot — это мощный способ визуализации соответствия. Группы ресурсов создаются путем определения одного или нескольких критериев соответствия атрибутов целевых ресурсов. Например, вы можете создать группу ресурсов всех работающих ресурсов, определив критерии для сопоставления всех экземпляров EC2 с атрибутом instancestate.name=running. Любой новый экземпляр EC2, запущенный после создания группы ресурсов, будет автоматически включен в группу. В пользовательском интерфейсе PacBot вы можете выбрать область действия портала для конкретной группы ресурсов. Все точки данных, отображаемые на портале PacBot, будут ограничены выбранной группой ресурсов. Команды, использующие облако, могут установить область действия портала для своего приложения или организации и сосредоточиться только на своих нарушениях политик. Это уменьшает шум и предоставляет четкую картину для пользователей облака. В T-Mobile мы создаем группы ресурсов для каждой заинтересованной стороны, каждого приложения, каждой учетной записи AWS, каждого окружения и т.д.

Группы ресурсов также можно использовать для определения области выполнения правил. Политики PacBot реализованы в виде одного или нескольких правил. Эти правила можно настроить для выполнения по всем ресурсам или по конкретной группе ресурсов. Правила будут оценивать все ресурсы в группе ресурсов, настроенной как область действия правила. Это дает возможность писать политики, которые очень специфичны для приложения или организации. Например, некоторые команды могут захотеть ввести дополнительные стандарты тегирования помимо глобальных стандартов, установленных для всего облака. Они могут реализовать такие политики с помощью пользовательских правил и настроить эти правила для выполнения только на своих ресурсах.

Ключевые возможности PacBot

  • Непрерывная оценка соответствия
  • Детальная отчетность по соответствию
  • Автоматическое исправление нарушений политик
  • Omni Search — возможность поиска по всем обнаруженным ресурсам
  • Упрощенное отслеживание нарушений политик
  • Портал самообслуживания
  • Пользовательские политики и действия автоматического исправления
  • Динамическая группировка ресурсов для просмотра соответствия
  • Возможность создания нескольких доменов соответствия
  • Управление исключениями
  • Email-дайджесты
  • Поддержка нескольких учетных записей AWS
  • Полностью автоматизированный установщик
  • Настраиваемые панели мониторинга
  • Поддержка OAuth
  • Интеграция с Azure AD для входа
  • Управление доступом на основе ролей
  • Обзор ресурсов на 360 градусов

Технологический стек

  • Фронтенд - Angular
  • Бэкенд API, задачи, правила - Java
  • Установщик - Python и Terraform

Стек развертывания

  • AWS ECS и ECR — для хостинга UI и API
  • AWS Batch — для задач правил и сбора ресурсов
  • AWS CloudWatch Rules — для триггеров правил, планировщика
  • AWS Redshift — хранилище данных для всего инвентаря, собранного из нескольких источников
  • AWS Elasticsearch — основное хранилище данных, используемое веб-приложением
  • AWS RDS — для административных CRUD-функций
  • AWS S3 — для хранения файлов инвентаря и постоянного хранения исторических данных
  • AWS Lambda — для склеивания нескольких компонентов PacBot

Установщик PacBot автоматически запускает все эти сервисы и настраивает их. Подробные инструкции по установке смотрите в документации по установке.

Панели мониторинга и виджеты PacBot UI

  • Виджет выбора группы ресурсов
  • Панель соответствия
  • Страница соответствия политикам — общий доступ на чтение для корзин S3
  • Тенденция соответствия политикам с течением времени
  • Панель ресурсов
  • Панель ресурсов — с рекомендациями
  • Страница сведений о ресурсе / Asset 360
  • Ежеквартальное соответствие исправлениям серверов Linux
  • Страница Omni-Search
  • Страница результатов поиска с фильтрацией результатов
  • Виджет сводки соответствия тегированию

Установка

Подробные инструкции по установке доступны здесь

Использование

Скачать инструмент