Cloud & Container Security

21 инструментов

Prowler

v5.33.1
Cloud & Container Security

Инструмент проверки конфигурации безопасности AWS/Azure/GCP на соответствие CIS Benchmarks, GDPR, HIPAA, PCI-DSS, NIST. 500+ проверок: открытые S3-бакеты, незащищённые группы безопасности, слабые IAM-политики, отключённое MFA. Вывод в JSON/CSV/HTML.

pip install prowler # AWS prowler aws # Azure prowler azure --az-cli-auth # GCP prowler gcp

ROADrecon

Cloud & Container Security

Инструмент разведки и атак на Azure Active Directory (часть ROADtools). Собирает полную картину AAD: пользователи, группы, приложения, политики условного доступа, роли. Хранит данные в SQLite, отображает в браузерном …

pip install roadrecon roadrecon auth -u user@domain.com -p Password roadrecon gather roadrecon gui

S3 Inspector

Cloud & Container Security

Проверяет права доступа AWS S3-бакетов: для каждого бакета показывает, публичен ли он, какие права выданы и список URL для доступа. Кроссплатформенный (Linux/macOS/Windows, Python 2.7/3), может запускаться как AWS …

git clone https://git.toolsofthetrade.qzz.io/recovered/s3-inspector.git cd s3-inspector pip install boto3 python s3inspector.py

ScoutSuite

v5.14.0
Cloud & Container Security

Мультиоблачный инструмент аудита безопасности от NCC Group. Поддерживает AWS, Azure, GCP, Alibaba Cloud, Oracle Cloud. Анализирует конфигурации сотен сервисов: IAM, сети, хранилища, базы данных. Генерирует HTML-отчёт с детализацией …

pip install scoutsuite # AWS scout aws # Azure scout azure --cli # GCP scout gcp --user-account

Sentinel-GRC

Cloud & Container Security

Автономный облачный аудит безопасности с eBPF-файрволом, GraphRAG-копилотом и автоматическим исправлением конфигураций Kubernetes.

# Требуется Kubernetes-кластер # Развертывание через Helm: helm install sentinel-grc ./helm/sentinel-grc # Или разверните через k8s/operator манифесты

Stratus Red Team

v2.34.1
Cloud & Container Security

Гранулярная эмуляция реальных техник атакующих в облаке (AWS/Azure/GCP/Kubernetes) от Datadog: каждая "атака" — самодостаточный, обратимый сценарий (например, кража учётных данных EC2 Instance Metadata), созданный для проверки детектирующих правил …

# Go install go install -v github.com/datadog/stratus-red-team/v2/cmd/stratus@latest # Homebrew brew install datadog/stratus-red-team/stratus-red-team # Docker docker pull ghcr.io/datadog/stratus-red-team stratus list stratus detonate aws.credential-access.ec2-get-password-data stratus cleanup aws.credential-access.ec2-get-password-data

TeamFiltration

v3.5.5
Cloud & Container Security

Инструмент для атак на Microsoft Teams, SharePoint, OneDrive, Azure AD. Возможности: password spraying с обходом smart lockout, эксфильтрация данных Teams-чатов и файлов, перечисление внешних пользователей через Teams API …

dotnet tool install --global TeamFiltration TeamFiltration --outpath ./output --config config.json --spray

Trivy

v0.72.0
Cloud & Container Security

Универсальный сканер уязвимостей для контейнеров, файловых систем, Git-репозиториев и IaC (Terraform, K8s, Dockerfile) от Aqua Security. Находит CVE в OS-пакетах и библиотеках, секреты в коде, мисконфигурации инфраструктуры. Быстрый, …

curl -sfL https://raw.githubusercontent.com/aquasecurity/trivy/main/contrib/install.sh | sh trivy image nginx:latest trivy fs . trivy k8s cluster

kube-hunter

v0.6.8
Cloud & Container Security

Автоматизированный поиск уязвимостей в Kubernetes-кластерах от Aqua Security. Режимы: удалённое сканирование (снаружи), внутри пода (из скомпрометированного контейнера). Находит: открытые API-серверы, etcd без аутентификации, привилегированные поды, секреты в переменных …

pip install kube-hunter # Удалённо kube-hunter --remote 10.0.0.1 # Внутри кластера kube-hunter --pod