久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx

了解10個開源云安全工具

2022-10-06    分類: 網站建設

AWS、微軟和谷歌等云供應商提供都本機安全工具套件,雖然這些工具很有用,但并不能滿足所有人的需求。

隨著云計算技術的發展,IT團隊通常會發現他們難以在云計算平臺安全地開發和管理工作負載。最終,用戶需要承擔這部分責任,這正是開源云安全工具派上用場的地方。

了解10個開源云安全工具

主流開源云安全工具通常是由擁有大型IT團隊的公司開發,例如Netflix、Capital One和Lyft公司,他們的IT團隊擁有豐富的云計算經驗。這些團隊開發開源云安全工具來解決特定需求—現有工具和服務無法解決的需求,然后他們會開源化軟件以使其他企業受益。

下面的開源云安全工具并不是完整的列表,但這是很好的起點,特別是當你想了解GitHub最受歡迎的開源云安全工具的話。其中很多工具可跨越各種云環境,而其他工具則專門設計用于與AWS,AWS仍然是使用最廣泛的公共云。下面讓我們看看這些安全工具,以了解其可視性、主動測試和事件響應。

1. Cloud Custodian

Cloud Custodian是無狀態規則引擎,用于管理AWS、Microsoft Azure和Google Cloud Platform(GCP)環境。它通過統一的報告和指標將組企業使用的很多合規性腳本整合到一個工具中。借助Cloud Custodian,你可以設置規則,以根據安全性和合規性標準以及成本優化準則檢查環境。

Cloud Custodian策略以YAML編寫,其中會表明需要檢查的資源類型和集合,以及對這些資源采取何種操作。例如,你可以設置一個策略,在所有Amazon S3存儲桶上啟用存儲桶加密。你還可以將Cloud Custodian連接到本機云服務和無服務器運行時,以自動解析策略。

Cloud Custodian最初是由Capital One的軟件工程師Kapil Thangavelu開發并開源化。

2. Cartography

Cartography可創建基礎設施圖。該自動繪圖工具直觀地說明云基礎架構資產如何連接。這樣可以提高整個團隊的安全可見性。使用此工具可以生成資產報告、突出顯示潛在的攻擊路徑,并確定需要改進安全性的領域。

Cartography由Lyft的工程師用Python開發,并在Neo4j數據庫上運行。它支持AWS、Google Cloud Platform和G Suite上的多種服務。

3. Diffy

Diffy是用于數字取證和事件響應(DFIR)的分類工具。當你的環境受到攻擊或破壞時,DFIR團隊需要負責檢查全部資源,以獲取攻擊者留下的任何東西,這可能是繁瑣的手動過程。而Diffy提供差異引擎,該引擎可突出顯示實例、VM和其他資源行為中的異常值。Diffy會告訴DFIR團隊哪些資源行為異常,以幫助確定從哪里對付攻擊者。

Diffy尚處于開發早期階段,主要用于AWS上的Linux實例,但其插件結構可以支持多個云計算。Diffy用Python編寫,由Netflix的安全情報和響應團隊創建。

4. Gitleaks

Gitleaks是靜態應用程序安全測試工具,可掃描你的Git存儲庫中的機密信息、API密鑰和令牌。隨著IT安全通過DevSecOps左移,開發人員需要在開發規劃中更早地測試代碼。Gitleaks可以掃描專有和企業范圍內的Git存儲庫,以查找已提交和未提交的機密信息,并包括JSON和CSV報告。

Gitleaks用Go編寫,由GitLab的軟件工程師Zachary Rice維護。

5. Git-secrets

Git-secrets是一種開發安全工具,可防止你在Git存儲庫中包含機密和其他敏感信息。它會掃描提交代碼和提交說明,當與你預先配置的禁止表達式模式匹配,它會阻止提交。

Git-secrets旨在AWS中使用,它是由AWS Labs創建的,他們將繼續維護該項目。

6. OSSEC

OSSEC是一個安全平臺,它結合了基于主機的入侵檢測、日志監視以及安全信息和事件管理。最初是為本地安全而開發,你也可以在基于云的VM使用它。

該平臺的優勢之一是其多功能性。它適用于AWS、Azure和GCP環境。它還支持多種操作系統,例如Linux、Windows、Mac OS X和Solaris。OSSEC提供集中式管理服務器來監視跨平臺的策略以及代理和無代理監控。

OSSEC的關鍵功能包括:

文件完整性檢查,當系統中的文件或目錄更改時向你發出警報;

日志監控,收集和分析系統中的所有日志,并對任何可疑活動發出警報;

Rootkit檢測,當你的系統經歷類似rootkit的修改時通知你;

主動響應,使OSSEC在檢測到特定入侵時立即采取行動

OSSEC由OSSEC基金會維護。

7. PacBot

PacBot,也稱為Policy as Code Bot,它是合規性監視平臺。你可將合規性策略部署為代碼,PacBot會根據這些策略檢查你的資源和資產。你可以使用PacBot自動創建合規性報告,并使用預定義的修復程序解決合規性違規問題。

你可使用Asset Group功能在PacBot UI儀表板內整理資源—基于某些標準。例如,你可以按狀態(例如,掛起、運行或關閉)對所有Amazon EC2實例分組,然后整體查看。你還可以將監視操作的范圍限制為資產組,以實現更有針對性的合規性。

PacBot由T-Mobile創建,他們將繼續維護,可與AWS和Azure一起使用。

8. Pacu

Pacu是用于AWS環境的滲透測試工具集。它為紅色團隊提供了一系列攻擊模塊,旨在破壞EC2實例、測試S3存儲桶配置、破壞監視功能等。該工具包當前具有36個插件模塊,并包括用于文檔編制和測試時間表的內置攻擊審核。

Pacu用Python編寫,由滲透測試提供商Rhino Security Labs維護。

9. Prowler

Prowler是一個AWS命令行工具,可根據AWS Center for Internet Security基準以及GDPR和HIPAA評估你的基礎架構。你可以檢查整個基礎架構,也可以指定要查看的AWS配置文件或區域。Prowler可以同時運行多個審查,并以CSV、JSON和HTML等標準格式生成報告。它還可與AWS Security Hub集成。

Prowler由AWS安全顧問Toni de la Fuente創建,并由他維護該項目。

10. Security Monkey

Security Monkey是一個監視工具,可監視AWS、GCP和OpenStack環境中的策略更改和易受攻擊的配置。例如,在AWS中,Security Monkey在添加或刪除S3存儲桶或安全組時會向你發出警報,并跟蹤你的AWS Identity and Access Management密鑰以及很多其他監視任務。

Security Monkey是由Netflix開發,盡管他們對該工具的支持現在僅限于較小的錯誤修復。商業替代品包括AWS Config和Google Cloud Asset Inventory。

云計算開源安全工具

當前文章:了解10個開源云安全工具
網頁鏈接:http://www.js-pz168.com/news22/202572.html

成都網站建設公司_創新互聯,為您提供網站制作品牌網站制作用戶體驗建站公司ChatGPT靜態網站

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

成都定制網站網頁設計
久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx
亚洲高清乱码| 欧美精品日韩一本| 欧美一区二区三区精品| 欧美国产1区2区| 日韩精品一卡二卡三卡四卡无卡| 国产露脸91国语对白| 国产精品久久波多野结衣| 亚洲一区二区三区精品动漫| 日韩欧美一区二区在线视频| 亚洲美女视频在线观看| 精品综合免费视频观看| 国产九色91| 欧美调教femdomvk| 亚洲国产精品激情在线观看| 日本一区中文字幕| 91在线视频观看| 致1999电视剧免费观看策驰影院| 精品国产亚洲在线| 丝袜a∨在线一区二区三区不卡| 波多野结衣亚洲| 亚洲视频sss| 国产亚洲va综合人人澡精品| 日韩电影在线观看一区| 97netav| 欧美日韩一区三区| 亚洲视频免费看| 成人小视频在线观看| 亚洲 国产 日韩 综合一区| 26uuu国产日韩综合| 日韩福利电影在线| 国产精品乱码一区二区三区| 欧美日韩在线电影| 一区二区三区精品视频在线| 成人久久18免费网站麻豆| 亚洲精品国产一区| 国产视频视频一区| 国产曰批免费观看久久久| 欧美国产一区二区在线| 精品国产一区二区三区av性色| 日韩福利视频导航| 久久久久久国产精品免费免费| 欧美一区二区在线不卡| 午夜亚洲福利老司机| 国产精品久久国产三级国电话系列 | 欧美日韩国产精品自在自线| 亚洲精选视频免费看| 不卡电影一区二区三区| 色综合久久中文综合久久97| 一色屋精品亚洲香蕉网站| 国产91综合网| 日本精品裸体写真集在线观看 | 亚洲国产精品麻豆| 国产精品加勒比| 日韩欧美国产一区二区三区| 热久久免费视频| 欧美国产综合视频| 中文字幕av资源一区| 国v精品久久久网| 在线观看免费一区| 夜夜嗨av一区二区三区| 成人午夜影院在线观看| 日韩欧美自拍偷拍| 精品在线播放免费| 一区二区三区四区五区精品| 亚洲三级免费观看| 99中文字幕| 精品国产99国产精品| 国产一二精品视频| 欧美中文字幕一区| 亚洲www啪成人一区二区麻豆| 精品久久sese| 国产三级精品在线| 波多野结衣中文一区| 欧美精品黑人性xxxx| 蜜臀99久久精品久久久久久软件| 欧美另类一区| 自拍偷拍欧美精品| 俄罗斯精品一区二区三区| 26uuu色噜噜精品一区| 国产高清精品在线| 欧美日韩和欧美的一区二区| 日本成人中文字幕在线视频| 亚洲二区三区四区| 一卡二卡欧美日韩| 欧美精品一区在线发布| 亚洲天堂网中文字| 激情欧美一区二区三区中文字幕| 国产日韩欧美一区二区三区乱码 | 欧美成人免费网站| 国产精品一区二区三区乱码| 欧美视频一区在线| 久久国产精品第一页| 91行情网站电视在线观看高清版| 五月婷婷激情综合网| 亚洲激情图片| 亚洲国产乱码最新视频| 亚洲不卡1区| 亚洲成人综合视频| 亚洲午夜激情| 亚洲va韩国va欧美va精品 | 欧美日本国产一区| 国产一区欧美二区| 51午夜精品国产| 国产精品77777| 日韩色视频在线观看| 粉嫩aⅴ一区二区三区四区五区| 91精品国产日韩91久久久久久| 国产麻豆精品95视频| 欧美日韩国产a| 国产精品一区二区三区乱码| 欧美一区二区三区色| 成人小视频免费在线观看| 精品国产乱码久久久久久老虎| 不卡一区二区中文字幕| 久久久亚洲精品一区二区三区 | 日韩国产在线一区| 亚洲国产婷婷综合在线精品| 亚洲国产一区二区三区在线播| 天天综合天天综合色| 91精品福利视频| 韩国女主播一区| 日韩欧美国产午夜精品| 成人a区在线观看| 久久这里都是精品| 国产高清精品一区| 亚洲欧美日韩在线| 亚洲图片欧洲图片日韩av| 美腿丝袜一区二区三区| 91精品国产综合久久久久久| 成人app在线观看| 中文字幕精品综合| 欧美大香线蕉线伊人久久| 午夜激情综合网| 欧美日韩亚洲不卡| 北岛玲一区二区三区四区| 国产欧美一区二区在线| 欧美精品人人做人人爱视频| 午夜日韩在线电影| 欧美老肥妇做.爰bbww| 不卡高清视频专区| 成人欧美一区二区三区视频网页| 日韩精品一区二区三区色偷偷 | 色综合欧美在线| 国产一区二区在线观看视频| 欧美精品一区二区三区蜜桃| 国产欧美一区二区三区另类精品| 一区二区不卡在线播放| 欧美午夜精品免费| 不卡av在线免费观看| 综合激情成人伊人| 色悠久久久久综合欧美99| 国产精品77777竹菊影视小说| 久久久精品免费免费| 欧美日韩在线播放一区二区| 美女视频黄免费的久久| 精品少妇一区二区三区免费观看 | 中文字幕一区二区三区在线观看| 亚洲精品国产精品久久| 国产精品中文字幕日韩精品 | 肥熟一91porny丨九色丨| 亚洲va欧美va人人爽午夜| 7777精品伊人久久久大香线蕉完整版 | 亚洲看片网站| 国产一区视频导航| 中文字幕乱码亚洲精品一区| 亚洲一区三区在线观看| 国产激情视频一区二区在线观看| 中文字幕不卡三区| 色又黄又爽网站www久久| a在线欧美一区| 一区二区三区产品免费精品久久75| 在线观看一区日韩| 91麻豆高清视频| 亚洲福利一二三区| 日韩欧美国产不卡| 欧美二区在线看| 国产精品一区一区三区| 中文字幕日本不卡| 欧美日韩精品二区第二页| 国产精品国产精品| 蜜臀av性久久久久蜜臀av麻豆| 久久午夜免费电影| 在线观看欧美激情| av一区二区三区| 亚洲成人综合在线| 久久这里都是精品| 色综合中文字幕国产 | 久久综合九色综合欧美亚洲| 日韩久久精品一区二区三区| 国产a视频精品免费观看| 亚洲精品乱码久久久久久日本蜜臀| 欧美日韩免费高清一区色橹橹| 国产精品一区二区三区观看| 久久精品国产一区二区三| 国产精品日产欧美久久久久| 欧美三级电影网| 欧美大陆一区二区| 成人福利视频在线看| 午夜电影网一区| 日本一二三四高清不卡|