
Платформа безопасности облака с открытым исходным кодом, которая обнаруживает пути атак, выявляет неправильные конфигурации, визуализирует доступ IAM и предоставляет пошаговое устранение неполадок для сред AWS с отчетами о соответствии требованиям.
Обеспечьте безопасность вашего облака.
Обнаруживайте, расставляйте приоритеты и устраняйте риски в облаке.
git clone --recurse-submodules [email protected]:Zeus-Labs/ZeusCloud.gitcd ZeusCloud && make quick-deployОзнакомьтесь с нашим руководством Начало работы для получения дополнительных сведений.
Облачная версия доступна по специальному запросу — напишите на [email protected], чтобы получить доступ!
Поиграйте в нашей песочнице, чтобы увидеть, как ZeusCloud обнаруживает, расставляет приоритеты и устраняет риски в облаке!

Использование облака продолжает расти. Компании переносят всё больше рабочих нагрузок из локальной инфраструктуры в облако, а также добавляют и расширяют новые и существующие рабочие нагрузки в облаке. Облачные провайдеры постоянно увеличивают количество своих предложений и их сложность. Компании сталкиваются с трудностями в отслеживании своих рисков безопасности по мере масштабирования и усложнения облачной среды. В последнее время произошло несколько громких атак. Capital One пострадала от взлома S3-корзины, Amazon — от взлома незащищённого сервера Prime Video, Microsoft — от взлома сервера Azure DevOps, Puma стала жертвой программы-вымогателя и так далее.
Мы должны были действовать.
Мы рады любым вкладам. Что будет наиболее полезно в первую очередь:
Запуск контейнеров в режиме разработки:
cd frontend && yarn && cd -
docker-compose down && docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --build
Сбросьте данные neo4j и/или postgres с помощью следующих команд:
rm -rf .compose/neo4j
rm -rf .compose/postgres
Для разработки на фронтенде вносите изменения в код и сохраняйте.
Для разработки на бэкенде выполните:
docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --no-deps --build backend
Для доступа к UI перейдите по адресу: http://localhost:80.
Не запускайте ZeusCloud, подключённым к публичному интернету. Используйте последние версии ZeusCloud, чтобы получить все исправления безопасности. Сообщайте об уязвимостях безопасности на [email protected].
Этот репозиторий свободно доступен под лицензией Apache 2.0.
Мы работаем над решением с облачным хостингом, которое будет заниматься развёртыванием и управлением инфраструктурой. Свяжитесь с нами по адресу [email protected] для получения дополнительной информации!
Отдельная благодарность замечательному проекту Cartography, который ZeusCloud использует для инвентаризации активов. Также спасибо PostHog и Airbyte за вдохновение при создании публичных материалов, таких как этот README!