Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CloudGarrison — 基于浏览器的离线多云态势工作台,通过 WebAssembly 在本地模拟攻击路径、审计 IaC 合规性、分析身份图谱并映射审计日志。 | Kitploit
工具/GitHubGitHub/vighnesh91/cloudgarrison
云基础设施安全身份管理漏洞分析配置审计信息收集渗透测试云安全DevSecOps日志分析
GitHubvighnesh91/cloudgarrison

CloudGarrison

基于浏览器的离线多云态势工作台,通过 WebAssembly 在本地模拟攻击路径、审计 IaC 合规性、分析身份图谱并映射审计日志。

71天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

CloudGarrison 多云态势工作台

CloudGarrison 是一个支持离线运行的运维控制台,专为本地证据分析、多云态势规划以及跨 AWS、Azure/Entra ID、GCP、Kubernetes、身份图谱和检测工程平台的隔离模拟而设计。

此本地构建版本在浏览器环境中使用 Pyodide/WASM 运行,充当一个安全沙箱,不执行实时云检查,也不使用远程凭据。

🚀 核心功能

  • 多云攻击面枚举: 对 AWS IAM/权限图谱、Azure 订阅/资源拓扑以及 GCP 服务账号权限提升路径进行模拟评估。
  • 本地基础设施即代码(IaC)审计: 严格在内存中运行内置的 Checkov/TFLint 兼容规则和 Open Policy Agent (OPA) Rego 模拟。
  • SaaS 与 CI/CD 信任边界: 审计 GitHub Actions 和 GitLab CI/CD 工作流的信任连接。
  • 图谱与时间线分析: 映射 BloodHound、Cartography 或 Stormspotter 目录转储,并在不通过网络发送数据的情况下分析本地 AWS CloudTrail 流。
  • 检测草稿助手: 编写并验证多平台检测查询(Sigma、Sentinel KQL、Splunk SPL、Elastic EQL、Google SecOps YARA-L)。

🔒 安全架构与本地输入策略

此仓库提供单文件离线本地分析布局(offline-local-simulations)。

  • 零提供商访问: 浏览器到云端的 API 端点被严格禁用。
  • 无持久化: 自动工作台持久化已停用;跟踪历史仅保留在临时标签页内存中。
  • 净化输入: 仅接受本地文件、已脱敏的配置片段或结构化产物。

🛠️ 环境要求与快速上手

  1. 克隆此仓库。
  2. 在任何支持 WebAssembly 的现代 Web 浏览器中打开基础 .html 工作台文件。
  3. 确保 Pyodide/Wasm 直接在浏览器中完成其运行时编译引导循环。
下载工具