首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >ZeusCloud:一款功能强大的开源云安全平台

ZeusCloud:一款功能强大的开源云安全平台

作者头像
FB客服
发布2023-09-18 19:58:07
发布2023-09-18 19:58:07
46000
代码可运行
举报
文章被收录于专栏:FreeBufFreeBuf
运行总次数:0
代码可运行

关于ZeusCloud

ZeusCloud是一款功能强大的开源云安全平台,在该工具的帮助下,广大研究人员可以以最快的速度发现、确定优先级并修复云平台环境中的安全风险。 工具特性

1、帮助建立AWS帐户的资产清单; 2、根据公开暴露(资产)、IAM、漏洞等元素来发现攻击路径; 3、使用图形上下文对调查结果进行优先级排序; 4、按照分步指引修复发现的安全问题; 5、自定义安全和合规控制以满足不同的需求; 6、符合PCI DSS、CIS、SOC 2等法规遵从性标准;

功能介绍

1、发现攻击路径; 2、图形化上下文; 3、图形化访问查看; 4、识别错误配置; 5、自定义配置; 6、安全即代码; 7、分步指引安全问题修复; 8、确保云安全态势遵从PCI DSS、CIS基准测试等;

工具安装&部署

本地部署ZeusCloud

首先,广大研究人员可以使用下列命令将该项目源码克隆至本地:

代码语言:javascript
代码运行次数:0
运行
复制
代码语言:javascript
代码运行次数:0
运行
复制
git clone --recurse-submodules https://github.com/Zeus-Labs/ZeusCloud.git
代码语言:javascript
代码运行次数:0
运行
复制

接下来,切换到项目目录中,并运行构建脚本:

代码语言:javascript
代码运行次数:0
运行
复制


cd ZeusCloud

make quick-deploy

然后打开浏览器,并访问http://localhost:80,即可开始使用ZeusCloud。

容器运行

以开发模式运行容器:

代码语言:javascript
代码运行次数:0
运行
复制
代码语言:javascript
代码运行次数:0
运行
复制
cd frontend && yarn && cd -

docker-compose down && docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --build
代码语言:javascript
代码运行次数:0
运行
复制

重制neo4j或postgres数据:

代码语言:javascript
代码运行次数:0
运行
复制


rm -rf .compose/neo4j

rm -rf .compose/postgres

后端部署:

代码语言:javascript
代码运行次数:0
运行
复制
代码语言:javascript
代码运行次数:0
运行
复制
docker-compose -f docker-compose.dev.yaml --env-file .env.dev up --no-deps --build backend

然后打开浏览器,并访问http://localhost:80,即可开始使用ZeusCloud。

ZeusCloud与AWS连接

部署好ZeusCloud之后,我们还需要将其与需要扫描的目标AWS账号连接。点击Settings > Add new account,填写目标账号名称,然后选择Named Profile或Connection Method,在Profile标签页中,选择之前创建的账号信息即可。

工具使用

连接了账号之后,ZeusCloud将会对其进行扫描并运行多种安全规则,整个过程大约10-15分钟。

通过UI监控整个过程,Settings页面将会显示任务进度完成的百分比。

除此之外,我们也可以通过终端窗口来监控:

工具使用DEMO

演示地址:https://demo.zeuscloud.io/

许可证协议

本项目的开发与发布遵循Apache-2.0开源许可证协议。

项目地址

ZeusCloud:https://github.com/Zeus-Labs/ZeusCloud

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-08-16 18:59,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 功能介绍
  • 工具安装&部署
    • 本地部署ZeusCloud
    • 容器运行
    • ZeusCloud与AWS连接
  • 工具使用
  • 工具使用DEMO
  • 许可证协议
  • 项目地址
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档