Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cloud-sniper — 虚拟安全运营中心 | Kitploit
工具/GitHubGitHub/nicolasriverocorvalan/cloud-sniper
危害指标 (IOC) 管理安全虚拟化云安全威胁情报事件响应
GitHubnicolasriverocorvalan/cloud-sniper

cloud-sniper

虚拟安全运营中心

查看仓库
539196年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站



Cloud Sniper 已迁新址!!点击此处访问!!





alt text

云安全运营

什么是 Cloud Sniper?

Cloud Sniper 是一个专为管理云环境中的安全运营而设计的平台。它是一个开放平台,能够通过精确分析和关联原生云工件来响应安全事件。它可用作一个虚拟安全运营中心(vSOC),用于检测和修复安全事件,提供公司云安全态势的完整可见性。

使用此平台,您将获得对安全事件的全面综合管理,从而降低雇佣一组一级安全分析师来搜寻基于云的入侵指标(IOC)的成本。这些IOC如果未经关联,将导致检测复杂攻击困难重重。同时,Cloud Sniper 使高级安全分析师能够将平台与外部取证或事件响应工具集成,从而为平台提供安全数据源。

该云平台自动部署,并提供与所有必要信息源的完整原生集成,避免了众多供应商在部署或收集数据时遇到的问题。

Cloud Sniper 接收云原生的和第三方的数据源,并自动响应,保护您的基础设施,同时生成影响您平台的IOC知识数据库。这是在信息可能受云提供商强制实施的共享责任模型约束的环境中获得可见性的最佳方式。

为了检测容易被忽略的高级攻击技术,Cloud Sniper Analytics 模块关联事件以生成IOC。这些IOC将提供需要分析的复杂工件的可见性,既有助于阻止攻击,也有助于分析攻击者的战术、技术和程序(TTPs)。

Cloud Sniper 目前可用于AWS,但将扩展到其他云平台。

自动基础设施部署(适用于AWS)

alt text

WIKI => 工作原理

Cloud Sniper 发布版本

1.  自动事件响应
    1.  WAF过滤
    2.  NACLs过滤
    3.  IOC知识数据库。
    4.  攻击者使用的战术、技术和程序(TTPs)
2.  安全剧本
    1.  NIST方法
3.  自动安全标记
4.  Cloud Sniper 分析
    1.  通过VPC流日志进行信标检测(C2检测分析)

即将推出的功能与集成

1.  面向云环境的安全剧本
2.  多账户安全事件集中管理。Web管理界面
3.  WAF分析
4.  案例管理(自动创建案例)
5.  IOC丰富与威胁情报源
6.  基于知名安全标准(NIST)的自动安全报告
7.  与第三方安全工具(DFIR)集成
下载工具