CloudGarrison 多云态势工作台
CloudGarrison 是一个支持离线运行的运维控制台,专为本地证据分析、多云态势规划以及跨 AWS、Azure/Entra ID、GCP、Kubernetes、身份图谱和检测工程平台的隔离模拟而设计。
此本地构建版本在浏览器环境中使用 Pyodide/WASM 运行,充当一个安全沙箱,不执行实时云检查,也不使用远程凭据。
🚀 核心功能
- 多云攻击面枚举: 对 AWS IAM/权限图谱、Azure 订阅/资源拓扑以及 GCP 服务账号权限提升路径进行模拟评估。
- 本地基础设施即代码(IaC)审计: 严格在内存中运行内置的 Checkov/TFLint 兼容规则和 Open Policy Agent (OPA) Rego 模拟。
- SaaS 与 CI/CD 信任边界: 审计 GitHub Actions 和 GitLab CI/CD 工作流的信任连接。
- 图谱与时间线分析: 映射 BloodHound、Cartography 或 Stormspotter 目录转储,并在不通过网络发送数据的情况下分析本地 AWS CloudTrail 流。
- 检测草稿助手: 编写并验证多平台检测查询(Sigma、Sentinel KQL、Splunk SPL、Elastic EQL、Google SecOps YARA-L)。
🔒 安全架构与本地输入策略
此仓库提供单文件离线本地分析布局(offline-local-simulations)。
- 零提供商访问: 浏览器到云端的 API 端点被严格禁用。
- 无持久化: 自动工作台持久化已停用;跟踪历史仅保留在临时标签页内存中。
- 净化输入: 仅接受本地文件、已脱敏的配置片段或结构化产物。
🛠️ 环境要求与快速上手
- 克隆此仓库。
- 在任何支持 WebAssembly 的现代 Web 浏览器中打开基础
.html 工作台文件。
- 确保 Pyodide/Wasm 直接在浏览器中完成其运行时编译引导循环。