Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/tmobile/pacbot
云基础设施安全漏洞扫描器配置审计云安全DevSecOps
GitHubtmobile/pacbot

pacbot

PacBot (策略即代码机器人)

查看仓库
1.3k2805年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Latest release Build Status GitHub license GitHub contributors Gitter

简介

Policy as Code Bot (PacBot) 是一个用于持续合规性监控、合规性报告以及云端安全自动化的平台。在 PacBot 中,安全与合规策略以代码形式实现。PacBot 发现的所有资源都会根据这些策略进行评估,以衡量策略的合规性。PacBot 自动修复框架提供了通过执行预定义操作自动响应策略违规的能力。PacBot 内置强大的可视化功能,提供简化的合规性视图,并便于分析和修复策略违规。PacBot 不仅仅是管理云配置错误的工具,它是一个通用平台,可用于任何领域的持续合规性监控和报告。

不止于云合规评估

PacBot 基于插件的的数据摄取架构允许从多个来源摄取数据。我们已经构建了插件来从 Qualys 漏洞评估平台、Bitbucket、TrendMicro Deep Security、Tripwire、Venafi 证书管理、Redhat Satellite、Spacewalk、Active Directory 以及其他几个自定义的内部解决方案中拉取数据。我们正在努力将这些插件和其他工具也开源。您可以根据这些插件收集的数据编写规则,从而全面了解您的生态系统,而不仅仅是云配置错误。例如,在 T-Mobile,我们实施了一项策略,将所有具有一个或多个严重级别 5(CVSS 分数 > 7)漏洞的 EC2 实例标记为不合规。

快速演示

它是如何工作的?

评估 -> 报告 -> 修复 -> 重复

评估 -> 报告 -> 修复 -> 重复是 PacBot 的理念。PacBot 发现资源并根据作为代码实现的策略进行评估。所有策略违规都记录为一个问题。当策略附带自动修复钩子时,资源未通过评估时将执行这些自动修复。策略违规无法手动关闭,问题必须在源头修复,PacBot 将在下一次扫描中将其标记为已关闭。可以为策略违规添加例外。粘性例外(基于资源属性匹配标准的例外)可用于豁免将来可能创建的类似资源。

PacBot 的资源组是一种强大的合规可视化方式。资源组通过定义一个或多个目标资源属性的匹配标准来创建。例如,您可以通过定义匹配所有具有属性 instancestate.name=running 的 EC2 实例的标准,来创建一个所有正在运行资产的资源组。在资源组创建后启动的任何新 EC2 实例将自动包含在该组中。在 PacBot UI 中,您可以将门户的范围设置为特定的资源组。PacBot 门户中显示的所有数据点都将局限于选定的资源组。使用云的团队可以将门户范围设置为其应用程序或组织,并只关注其策略违规。这减少了噪音,为云用户提供了清晰的视图。在 T-Mobile,我们为每个利益相关者、每个应用程序、每个 AWS 账户、每个环境等创建资源组。

资源组也可以用来定义规则执行的范围。PacBot 策略由一个或多个规则实现。这些规则可以配置为针对所有资源或特定的资源组运行。规则将评估配置为规则范围的所有资源。这提供了编写非常特定于应用程序或组织的策略的机会。例如,某些团队希望除了为整个云设置的全局标准之外,再强制执行额外的标签标准。他们可以使用自定义规则实现此类策略,并将这些规则配置为仅在其资产上运行。

PacBot 关键能力

  • 持续合规性评估。
  • 详细的合规性报告。
  • 策略违规自动修复。
  • 全能搜索 - 能够搜索所有已发现的资源。
  • 简化的策略违规跟踪。
  • 自助服务门户。
  • 自定义策略和自定义自动修复操作。
  • 动态资源分组以查看合规性。
  • 能够创建多个合规域。
  • 异常管理。
  • 电子邮件摘要。
  • 支持多个 AWS 账户。
  • 完全自动化的安装程序。
  • 可定制的仪表板。
  • OAuth 支持。
  • Azure AD 集成用于登录。
  • 基于角色的访问控制。
  • 资产 360 度视图。

技术栈

  • 前端 - Angular
  • 后端 API、作业、规则 - Java
  • 安装程序 - Python 和 Terraform

部署栈

  • AWS ECS & ECR - 用于托管 UI 和 API
  • AWS Batch - 用于规则和资源收集作业
  • AWS CloudWatch Rules - 用于规则触发、调度
  • AWS Redshift - 用于存储从多个来源收集的所有清单的数据仓库
  • AWS Elastic Search - Web 应用程序使用的主要数据存储
  • AWS RDS - 用于管理员 CRUD 功能
  • AWS S3 - 用于存储清单文件和持久存储历史数据
  • AWS Lambda - 用于粘合 PacBot 的某些组件

PacBot 安装程序会自动启动所有这些服务并进行配置。有关安装的详细说明,请参阅安装文档。

PacBot UI 仪表盘和小部件

  • 资源组选择小部件
  • 合规性仪表盘
  • 策略合规性页面 - S3 存储桶公共读取访问
  • 策略合规性随时间变化趋势
  • 资产仪表盘
  • 资产仪表盘 - 带推荐
  • 资产 360 / 资产详情页面
  • Linux 服务器季度补丁合规性
  • 全能搜索页面
  • 搜索结果页面及结果过滤
  • 标签合规性摘要小部件

安装

详细的安装说明请见这里

使用

安装程序将启动安装说明中列出的所需 AWS 服务。成功安装后,打开 UI 负载均衡器 URL。使用安装期间提供的凭据登录应用程序。策略评估的结果将在一小时内开始填充。当至少有两个数据点时,趋势线小部件将填充数据。

安装 PacBot 时,您安装的 AWS 账户是基础账户。安装在基础账户上的 PacBot 可以监控其他目标 AWS 账户。请参考此处的说明向 PacBot 添加新账户。默认情况下,基础账户将由 PacBot 监控。

以管理员用户身份登录,然后从顶部菜单进入管理页面。在管理部分,您可以:

  1. 创建/管理策略
  2. 创建/管理规则并将规则与策略关联
  3. 创建/管理资源组
  4. 创建/管理粘性例外
  5. 管理作业
  6. 创建/管理访问角色
  7. 管理 PacBot 配置

有关如何使用管理功能的详细说明(含截图),请参见这里

用户指南/Wiki

Wiki 在这里。

公告博客文章

Introducing PacBot

许可证

PacBot 根据 Apache 2.0 许可证第 7 节条款开源发布,并按“原样”提供,不附带任何明示或暗示的保证或条件。

下载工具