Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ZeusCloud — Платформа безопасности облака с открытым исходным кодом, которая обнаруживает пути атак, выявляет неправильные конфигурации, визуализирует доступ IAM и предоставляет пошаговое устранение неполадок для сред AWS с отчетами о соответствии требованиям. | Kitploit
Инструменты/GitHubGitHub/zeus-labs/zeuscloud
Безопасность облачной инфраструктурыСканеры уязвимостейАудит конфигурацииБезопасность облачных средНеправильная Конфигурация
GitHubzeus-labs/zeuscloud

ZeusCloud

Платформа безопасности облака с открытым исходным кодом, которая обнаруживает пути атак, выявляет неправильные конфигурации, визуализирует доступ IAM и предоставляет пошаговое устранение неполадок для сред AWS с отчетами о соответствии требованиям.

Репозиторий
73353463 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

логотип

Обеспечьте безопасность вашего облака.


Prs Welcome Join Slack License


ZeusCloud — это платформа безопасности облака с открытым исходным кодом.

Обнаруживайте, расставляйте приоритеты и устраняйте риски в облаке.

  • Создайте инвентаризацию активов для ваших аккаунтов AWS.
  • Обнаруживайте пути атак на основе публичной доступности, IAM, уязвимостей и других факторов.
  • Расставляйте приоритеты выводов с графическим контекстом.
  • Устраняйте выводы с помощью пошаговых инструкций.
  • Настраивайте средства управления безопасностью и соответствием требованиям под свои нужды.
  • Соответствуйте стандартам PCI DSS, CIS, SOC 2 и другим!

Оглавление

  • Быстрый старт
  • Песочница
  • Возможности
  • Почему ZeusCloud?
  • Планы на будущее
  • Участие
  • Разработка
  • Безопасность
  • Открытый исходный код против платного
  • Быстрый старт

    1. Клонируйте репозиторий: git clone --recurse-submodules [email protected]:Zeus-Labs/ZeusCloud.git
    2. Запустите: cd ZeusCloud && make quick-deploy
    3. Откройте http://localhost:80

    Ознакомьтесь с нашим руководством Начало работы для получения дополнительных сведений.

    Облачная версия доступна по специальному запросу — напишите на [email protected], чтобы получить доступ!

    Песочница

    Поиграйте в нашей песочнице, чтобы увидеть, как ZeusCloud обнаруживает, расставляет приоритеты и устраняет риски в облаке!

    Возможности

    ZeusCloud

    • Обнаружение путей атак — Обнаружение токсичных комбинаций рисков, которые злоумышленник может использовать для проникновения в вашу среду.
    • Графический контекст — Понимание контекста выводов безопасности с помощью графических визуализаций.
    • Обозреватель доступа — Визуализация того, у кого есть доступ к чему, с помощью движка визуализации IAM.
    • Выявление неверных конфигураций — Обнаружение наиболее рискованных с точки зрения эксплуатации неверных конфигураций в ваших средах.
    • Настраиваемость — Настройка активных правил безопасности, отключаемых оповещений и многое другое.
    • Безопасность как код — Изменение правил или написание собственных с помощью расширяемого подхода «безопасность как код».
    • Устранение — Следование пошаговым руководствам для устранения выводов безопасности.
    • Соответствие — Обеспечение соответствия вашего облачного положения требованиям PCI DSS, CIS benchmarks и других стандартов.

    Почему ZeusCloud?

    Использование облака продолжает расти. Компании переносят всё больше рабочих нагрузок из локальной инфраструктуры в облако, а также добавляют и расширяют новые и существующие рабочие нагрузки в облаке. Облачные провайдеры постоянно увеличивают количество своих предложений и их сложность. Компании сталкиваются с трудностями в отслеживании своих рисков безопасности по мере масштабирования и усложнения облачной среды. В последнее время произошло несколько громких атак. Capital One пострадала от взлома S3-корзины, Amazon — от взлома незащищённого сервера Prime Video, Microsoft — от взлома сервера Azure DevOps, Puma стала жертвой программы-вымогателя и так далее.

    Мы должны были действовать.

    • Мы заметили, что традиционные инструменты безопасности облака непрозрачны, запутанны, требуют много времени для настройки и дороги по мере масштабирования облачной среды.
    • Поставщики кибербезопасности не предоставляют достаточно действенной информации командам безопасности, инженерным и DevOps-командам, заваливая их неконтекстными оповещениями.
    • ZeusCloud прост в настройке, прозрачен и настраиваем, поэтому вы можете расставлять приоритеты для наиболее важных рисков.
    • Самое главное — вы можете использовать ZeusCloud бесплатно!

    Планы на будущее

    • Интеграции со сканерами уязвимостей
    • Интеграции со сканерами секретов
    • Shift-left: Устраняйте риски раньше в жизненном цикле разработки ПО с помощью контекста из ваших развёртываний
    • Поддержка сред Azure и GCP

    Участие

    Мы рады любым вкладам. Что будет наиболее полезно в первую очередь:

    • Оставляйте нам отзывы в нашем Slack.
    • Открывайте PR (см. инструкции ниже по разработке ZeusCloud локально).
    • Отправляйте запросы на новые функции или сообщения об ошибках через Github Issues.

    Разработка

    Запуск контейнеров в режиме разработки:

    root@kitploit:~
    cd frontend && yarn && cd -
    docker-compose down && docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --build
    

    Сбросьте данные neo4j и/или postgres с помощью следующих команд:

    root@kitploit:~
    rm -rf .compose/neo4j
    rm -rf .compose/postgres
    

    Для разработки на фронтенде вносите изменения в код и сохраняйте.

    Для разработки на бэкенде выполните:

    root@kitploit:~
    docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --no-deps --build backend
    

    Для доступа к UI перейдите по адресу: http://localhost:80.

    Безопасность

    Не запускайте ZeusCloud, подключённым к публичному интернету. Используйте последние версии ZeusCloud, чтобы получить все исправления безопасности. Сообщайте об уязвимостях безопасности на [email protected].

    Открытый исходный код против облачного хостинга

    Этот репозиторий свободно доступен под лицензией Apache 2.0.

    Мы работаем над решением с облачным хостингом, которое будет заниматься развёртыванием и управлением инфраструктурой. Свяжитесь с нами по адресу [email protected] для получения дополнительной информации!

    Отдельная благодарность замечательному проекту Cartography, который ZeusCloud использует для инвентаризации активов. Также спасибо PostHog и Airbyte за вдохновение при создании публичных материалов, таких как этот README!

    Скачать инструмент