Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ZeusCloud — Платформа безопасности облака с открытым исходным кодом, которая обнаруживает пути атак, выявляет неправильные конфигурации, визуализирует доступ IAM и предоставляет пошаговое устранение неполадок для сред AWS с отчетами о соответствии требованиям. | Kitploit
Инструменты/GitHubGitHub/zeus-labs/zeuscloud
Безопасность облачной инфраструктурыСканеры уязвимостейАудит конфигурацииБезопасность облачных средНеправильная Конфигурация
GitHubzeus-labs/zeuscloud

ZeusCloud

Платформа безопасности облака с открытым исходным кодом, которая обнаруживает пути атак, выявляет неправильные конфигурации, визуализирует доступ IAM и предоставляет пошаговое устранение неполадок для сред AWS с отчетами о соответствии требованиям.

Репозиторий
733533 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

логотип

Обеспечьте безопасность вашего облака.


Prs Welcome Join Slack License


ZeusCloud — это платформа безопасности облака с открытым исходным кодом.

Обнаруживайте, расставляйте приоритеты и устраняйте риски в облаке.

  • Создайте инвентаризацию активов для ваших аккаунтов AWS.
  • Обнаруживайте пути атак на основе публичной доступности, IAM, уязвимостей и других факторов.
  • Расставляйте приоритеты выводов с графическим контекстом.
  • Устраняйте выводы с помощью пошаговых инструкций.
  • Настраивайте средства управления безопасностью и соответствием требованиям под свои нужды.
  • Соответствуйте стандартам PCI DSS, CIS, SOC 2 и другим!

Оглавление

  • Быстрый старт
  • Песочница
  • Возможности
  • Почему ZeusCloud?
  • Планы на будущее
  • Участие
  • Разработка
  • Безопасность
  • Открытый исходный код против платного

Быстрый старт

  1. Клонируйте репозиторий: git clone --recurse-submodules [email protected]:Zeus-Labs/ZeusCloud.git
  2. Запустите: cd ZeusCloud && make quick-deploy
  3. Откройте http://localhost:80

Ознакомьтесь с нашим руководством Начало работы для получения дополнительных сведений.

Облачная версия доступна по специальному запросу — напишите на [email protected], чтобы получить доступ!

Песочница

Поиграйте в нашей песочнице, чтобы увидеть, как ZeusCloud обнаруживает, расставляет приоритеты и устраняет риски в облаке!

Возможности

ZeusCloud

  • Обнаружение путей атак — Обнаружение токсичных комбинаций рисков, которые злоумышленник может использовать для проникновения в вашу среду.
  • Графический контекст — Понимание контекста выводов безопасности с помощью графических визуализаций.
  • Обозреватель доступа — Визуализация того, у кого есть доступ к чему, с помощью движка визуализации IAM.
  • Выявление неверных конфигураций — Обнаружение наиболее рискованных с точки зрения эксплуатации неверных конфигураций в ваших средах.
  • Настраиваемость — Настройка активных правил безопасности, отключаемых оповещений и многое другое.
  • Безопасность как код — Изменение правил или написание собственных с помощью расширяемого подхода «безопасность как код».
  • Устранение — Следование пошаговым руководствам для устранения выводов безопасности.
  • Соответствие — Обеспечение соответствия вашего облачного положения требованиям PCI DSS, CIS benchmarks и других стандартов.

Почему ZeusCloud?

Использование облака продолжает расти. Компании переносят всё больше рабочих нагрузок из локальной инфраструктуры в облако, а также добавляют и расширяют новые и существующие рабочие нагрузки в облаке. Облачные провайдеры постоянно увеличивают количество своих предложений и их сложность. Компании сталкиваются с трудностями в отслеживании своих рисков безопасности по мере масштабирования и усложнения облачной среды. В последнее время произошло несколько громких атак. Capital One пострадала от взлома S3-корзины, Amazon — от взлома незащищённого сервера Prime Video, Microsoft — от взлома сервера Azure DevOps, Puma стала жертвой программы-вымогателя и так далее.

Мы должны были действовать.

  • Мы заметили, что традиционные инструменты безопасности облака непрозрачны, запутанны, требуют много времени для настройки и дороги по мере масштабирования облачной среды.
  • Поставщики кибербезопасности не предоставляют достаточно действенной информации командам безопасности, инженерным и DevOps-командам, заваливая их неконтекстными оповещениями.
  • ZeusCloud прост в настройке, прозрачен и настраиваем, поэтому вы можете расставлять приоритеты для наиболее важных рисков.
  • Самое главное — вы можете использовать ZeusCloud бесплатно!

Планы на будущее

  • Интеграции со сканерами уязвимостей
  • Интеграции со сканерами секретов
  • Shift-left: Устраняйте риски раньше в жизненном цикле разработки ПО с помощью контекста из ваших развёртываний
  • Поддержка сред Azure и GCP

Участие

Мы рады любым вкладам. Что будет наиболее полезно в первую очередь:

  • Оставляйте нам отзывы в нашем Slack.
  • Открывайте PR (см. инструкции ниже по разработке ZeusCloud локально).
  • Отправляйте запросы на новые функции или сообщения об ошибках через Github Issues.

Разработка

Запуск контейнеров в режиме разработки:

root@kitploit:~
cd frontend && yarn && cd -
docker-compose down && docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --build

Сбросьте данные neo4j и/или postgres с помощью следующих команд:

root@kitploit:~
rm -rf .compose/neo4j
rm -rf .compose/postgres

Для разработки на фронтенде вносите изменения в код и сохраняйте.

Для разработки на бэкенде выполните:

root@kitploit:~
docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --no-deps --build backend

Для доступа к UI перейдите по адресу: http://localhost:80.

Безопасность

Не запускайте ZeusCloud, подключённым к публичному интернету. Используйте последние версии ZeusCloud, чтобы получить все исправления безопасности. Сообщайте об уязвимостях безопасности на [email protected].

Открытый исходный код против облачного хостинга

Этот репозиторий свободно доступен под лицензией Apache 2.0.

Мы работаем над решением с облачным хостингом, которое будет заниматься развёртыванием и управлением инфраструктурой. Свяжитесь с нами по адресу [email protected] для получения дополнительной информации!

Отдельная благодарность замечательному проекту Cartography, который ZeusCloud использует для инвентаризации активов. Также спасибо PostHog и Airbyte за вдохновение при создании публичных материалов, таких как этот README!

Скачать инструмент