Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Aurea — Aurea — это открытая платформа на основе ИИ, которая обеспечивает безопасность инфраструктуры как кода (IaC) в Terraform, Kubernetes, Docker и Ansible. Она интегрируется с CI/CD конвейерами для сканирования на предмет неправильных конфигураций, обнаружения уязвимостей, применения политик и предоставления практических рекомендаций по исправлению. Благодаря прогнозируемому ИИ, инструментам совместной работы и корпоративному управлению, Aurea гарантирует, что инфраструктура безопасна, соответствует требованиям и устойчива от разработки до развертывания. https://gitlab.com/Roxanne_Ardary/aurea/ | Kitploit
Инструменты/GitLabGitLab/roxanne_ardary/aurea
Безопасность облачной инфраструктурыСканеры уязвимостейБезопасность контейнеровDevSecOpsОбнаружение СекретовБезопасность Цепочки ПоставокНеправильная КонфигурацияБезопасность ИИ
GitLabroxanne_ardary/aurea

Aurea

РепозиторийСайт
201 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Aurea — это открытая платформа на основе ИИ, которая обеспечивает безопасность инфраструктуры как кода (IaC) в Terraform, Kubernetes, Docker и Ansible. Она интегрируется с CI/CD конвейерами для сканирования на предмет неправильных конфигураций, обнаружения уязвимостей, применения политик и предоставления практических рекомендаций по исправлению. Благодаря прогнозируемому ИИ, инструментам совместной работы и корпоративному управлению, Aurea гарантирует, что инфраструктура безопасна, соответствует требованиям и устойчива от разработки до развертывания. https://gitlab.com/Roxanne_Ardary/aurea/

Поделиться

Спецификация Aurea

Золотые стандарты безопасности IaC

  • HTML-зеркало: https://roxanneardary.com/aurea-specification/

Обзор спецификации

Aurea — это полностью открытая, основанная на ИИ спецификация безопасности Infrastructure-as-Code, предназначенная для обеспечения непрерывного анализа безопасности на протяжении всего жизненного цикла разработки программного обеспечения и развёртывания инфраструктуры.

Aurea анализирует определения инфраструктуры, выявляет уязвимости и ошибки конфигурации, оценивает политики безопасности и соответствия, предоставляет исправления с помощью ИИ и напрямую интегрируется в рабочие процессы CI/CD и GitOps.

Aurea спроектирована как модульная система безопасности. Основные модули обеспечивают базовые возможности безопасности, требуемые спецификацией. Дополнительные модули-плагины расширяют Aurea дополнительными форматами инфраструктуры, облачными провайдерами, фреймворками соответствия, системами ИИ, интеграциями, системами отчётности и специализированными возможностями безопасности.

Aurea спроектирована вокруг принципов локальной работы, независимости от поставщика, объяснимого ИИ, наименьших привилегий, нулевого доверия, человеческого надзора, воспроизводимости и герметичной изоляции сервисов.

Цели проектирования

  • Обеспечить открытую автоматизацию безопасности IaC
  • Обнаруживать уязвимости инфраструктуры до развёртывания
  • Интегрировать безопасность напрямую в конвейеры CI/CD
  • Поддерживать непрерывную проверку безопасности инфраструктуры
  • Сочетать детерминированный анализ с анализом на основе ИИ
  • Предоставлять объяснимые результаты проверок безопасности
  • Приоритизировать риски безопасности в зависимости от контекста и воздействия
  • Предоставлять практические рекомендации по исправлению
  • Поддерживать политику как код
  • Поддерживать проверку соответствия
  • Обеспечивать обнаружение дрейфа инфраструктуры
  • Поддерживать тестирование безопасности в средах разработки и развёртывания
  • Обеспечивать контролируемое состязательное тестирование ИИ
  • Поддерживать строгую изоляцию между сервисами и ИИ-агентами
  • Обеспечивать корпоративное управление без необходимости в проприетарной инфраструктуре
  • Оставаться модульной и расширяемой
  • Избегать привязки к поставщику
  • Поддерживать локальный и офлайн-анализ безопасности, где это целесообразно

Основные принципы архитектуры

Модульный дизайн

Aurea состоит из независимо определённых модулей с чёткими интерфейсами и обязанностями.

Основные модули обеспечивают базовую функциональность Aurea.

Дополнительные модули-плагины расширяют Aurea без необходимости изменений в ядре безопасности.

Модули должны взаимодействовать через документированные интерфейсы и не должны требовать излишней связанности.

Локальная безопасность

Aurea должна поддерживать локальное выполнение везде, где это целесообразно.

Анализ безопасности не должен требовать отправки кода инфраструктуры, учётных данных, секретов или результатов проверок безопасности во внешний сервис.

Внешние сервисы должны быть опциональными интеграциями, а не обязательными зависимостями.

Безопасность по умолчанию

Aurea должна по умолчанию использовать ограничительные настройки безопасности.

Небезопасная функциональность должна требовать явной авторизации.

Действия с высоким воздействием должны требовать явной авторизации политикой и, где настроено, одобрения человеком.

Наименьшие привилегии

Каждый сервис, модуль, плагин, интеграция и ИИ-агент Aurea должны получать только те разрешения, которые необходимы для выполнения назначенной им функции.

Архитектура нулевого доверия

Сервисы Aurea не должны неявно доверять друг другу.

Аутентификация, авторизация и проверка возможностей должны происходить на границах сервисов.

Герметичная изоляция сервисов

Aurea должна поддерживать строгую изоляцию между сервисами, плагинами, ИИ-агентами, средами оценки, учётными данными и целевой инфраструктурой.

Границы безопасности должны обеспечиваться средой выполнения и движком политик, а не полагаться исключительно на инструкции ИИ.


Основные модули

Модуль анализа IaC

Модуль анализа IaC предоставляет базовый движок анализа для Infrastructure-as-Code.

Поддерживаемые форматы инфраструктуры

  • Terraform
  • Манифесты Kubernetes
  • Dockerfiles
  • Ansible
  • CloudFormation
  • Helm
  • Дополнительные форматы через плагины

Возможности анализа

  • Разбор IaC
  • Синтаксический анализ
  • Семантический анализ
  • Анализ конфигурации
  • Обнаружение ошибок конфигурации
  • Обнаружение небезопасных значений по умолчанию
  • Обнаружение избыточных привилегий
  • Обнаружение публичного раскрытия
  • Анализ сетевой безопасности
  • Анализ идентификации и доступа
  • Анализ конфигурации шифрования
  • Анализ безопасности хранилищ
  • Анализ конфигурации логирования
  • Анализ конфигурации мониторинга
  • Анализ конфигурации резервного копирования
  • Анализ конфигурации контейнеров
  • Анализ зависимостей инфраструктуры
  • Анализ поверхности атаки инфраструктуры
  • Анализ готовности к нулевому доверию

Модуль правил безопасности

Модуль правил безопасности обеспечивает детерминированное обнаружение угроз безопасности.

Возможности

  • Встроенные правила безопасности
  • Пользовательские правила безопасности
  • Критичность правила
  • Категории правил
  • Идентификаторы правил
  • Описания правил
  • Рекомендации по исправлению правил
  • Версионирование правил
  • Валидация правил
  • Тестирование правил
  • Подавление правил
  • Исключения правил
  • Истечение срока действия правил
  • Наследование правил
  • Обнаружение конфликтов правил
  • Правила для конкретной организации

Модуль безопасности секретов

Модуль безопасности секретов выявляет потенциально раскрытые учётные данные и конфиденциальную информацию.

Возможности

  • Обнаружение жёстко закодированных секретов
  • Обнаружение учётных данных
  • Обнаружение API-ключей
  • Обнаружение токенов
  • Обнаружение приватных ключей
  • Обнаружение паролей
  • Анализ шаблонов секретов
  • Редактирование секретов
  • Отчётность о раскрытии секретов
  • Рекомендации по исправлению секретов
  • Сканирование секретов в IaC
  • Сканирование секретов в файлах конфигурации

Модуль должен предотвращать ненужное раскрытие обнаруженных секретов в логах, отчётах, промптах ИИ или внешних интеграциях.

Модуль зависимостей и цепочки поставок

Модуль зависимостей и цепочки поставок оценивает зависимости, связанные с инфраструктурой.

Возможности

  • Анализ модулей IaC
  • Анализ модулей Terraform
  • Анализ образов контейнеров
  • Обнаружение уязвимостей зависимостей
  • Анализ версий зависимостей
  • Корреляция с известными уязвимостями
  • Анализ происхождения зависимостей
  • Анализ рисков цепочки поставок
  • Оценка рисков зависимостей
  • Рекомендации по обновлению зависимостей
  • Обнаружение вредоносных зависимостей, где поддерживается
  • Применение политик зависимостей

Модуль анализа рисков

Модуль анализа рисков оценивает и приоритизирует результаты проверок безопасности.

Возможности

  • Классификация критичности
  • Оценка риска
  • Оценка воздействия на бизнес
  • Оценка эксплуатируемости
  • Оценка подверженности
  • Оценка критичности активов
  • Композитная оценка риска
  • Приоритизация рисков
  • Агрегация рисков
  • Корреляция рисков
  • Анализ тенденций рисков
  • Анализ устаревания рисков
  • Тепловые карты рисков
  • Приоритизация путей атаки
  • Оценка рисков с учётом среды
  • Пользовательские модели рисков организации
  • Рабочие процессы принятия рисков

Модуль анализа безопасности с ИИ

Модуль анализа безопасности с ИИ обеспечивает анализ безопасности инфраструктуры с помощью ИИ.

Возможности

Скачать инструмент