Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ElectricEye — ElectricEye 是一款多云、多 SaaS 的 Python CLI 工具,用于资产管理、安全态势管理和攻击面监控,支持数百项服务和评估,以加固您的 CSP 与 SaaS 环境,其控制项映射至超过 20 个行业、监管及最佳实践控制框架。 | Kitploit
工具/GitHubGitHub/jonrau1/electriceye
漏洞扫描器网络映射配置审计云安全DevSecOps秘密检测威胁情报日志分析
GitHubjonrau1/electriceye

ElectricEye

ElectricEye 是一款多云、多 SaaS 的 Python CLI 工具,用于资产管理、安全态势管理和攻击面监控,支持数百项服务和评估,以加固您的 CSP 与 SaaS 环境,其控制项映射至超过 20 个行业、监管及最佳实践控制框架。

查看仓库
1.0k138191年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ElectricEye

ElectricEye 是一款多云、多 SaaS 的 Python CLI 工具,用于资产管理、安全态势管理和攻击面监控,支持数百种服务和评估,以强化您的 CSP 和 SaaS 环境,控制措施映射至超过 20 个行业、监管和最佳实践控制框架。

VulnScan CodeQL EcrBuild OcrBuild DockerHubBuild

Docker 拉取次数 Docker 仓库大小 问题数 贡献者 许可证

AWS ECR 画廊 Docker Hub

在太空的这里
我俯视着你
我的激光轨迹
你做的每件事
犹大圣徒,1982

目录

  • 工作流程
  • 快速上手
  • 配置 ElectricEye
  • 云资产管理
  • 支持的服务和检查项
  • Docker 上的 ElectricEye
  • 输出
  • 贡献指南
  • 常见问题
  • 开发者与测试指南
  • 仓库安全
  • 许可证

工作流程

架构图

快速上手 🏃 🏃

  • ElectricEye 是一款 Python CLI 工具,提供跨账户、跨区域、多云及 SaaS 的资产管理、安全态势管理和攻击面监控能力,支持 AWS(所有分区均可)、GCP、Oracle 云基础设施 (OCI)、ServiceNow、Microsoft 365 企业版 (M365)、Salesforce (SFDC) 和 Azure。

  • ElectricEye 提供超过 1000 项检查,覆盖安全、弹性、性能和财务最佳实践,涉及 100 多个 CSP 和 SaaS 服务,包括 CSP/SaaS 原生资产管理工具/视图或主流 CSPM 和 CNAPP 工具不支持的非常见服务。

  • 每项检查均映射至超过 20 个控制框架,涵盖通用最佳实践、监管、行业特定和法律框架,如 NIST CSF、AICPA TSC(适用于 SOC 2)、HIPAA 安全规则、NIST 800-171 Rev. 2、CMMC V2.0、欧洲央行 CROE 第 2 节、PCI-DSS V4.0、CIS 基础基准等。

  • 多维度攻击面监控利用 VirusTotal、Nmap、Shodan.io、Detect-Secrets 和 CISA 的 KEV 等工具,分别定位互联网上索引的资产、发现暴露的服务、定位可利用漏洞以及发现制品仓库中的恶意软件包。

  • 输出至 AWS Security Hub、开放网络安全框架 (OCSF) V1.1.0 JSON 格式、AWS DocumentDB、JSON、CSV、HTML 报告、MongoDB、Amazon SQS、PostgreSQL、Slack(通过 Slack 应用机器人)以及 FireMon Cloud Defense。

ElectricEye 的核心概念是 检查器(Auditor) ,即一组 Python 脚本,每个脚本针对特定 SaaS 供应商或公有云服务提供商(称为 评估目标(Assessment Target) )运行 检查项(Checks) 。您可以运行整个评估目标、特定检查器或检查器中的特定检查项。评估完成后,ElectricEye 支持十余种 输出(Outputs) 类型,从 HTML 执行报告到 AWS DocumentDB 集群——您可以根据需要运行多个输出。

ElectricEye 还利用其他工具,如 Shodan.io、Yelp 的 detect-secrets、VirusTotal、美国网络安全和基础设施安全局 (CISA) 的 已知被利用漏洞 (KEV) 目录以及 NMAP,以执行其检查项并丰富发现结果。

  1. 首先,克隆此仓库并使用 pip3 安装依赖项:pip3 install -r requirements.txt。

  2. 如果您评估的不是本地 AWS 账户,请修改位于 ElectricEye/eeauditor/external_providers.toml 的 TOML 配置,或使用 --toml-path 提供您自己的路径。TOML 文件指定了多账户、多区域、凭据和输出的详细信息。

  3. 最后,运行控制器以了解各种检查项、检查器、评估目标和输出。``` python3 eeauditor/controller.py --help Usage: controller.py [OPTIONS]

下载工具