云安全开源工具,流程和应用程序

时间:2017-07-31 09:21:03

标签: security cloud aws-security-group azure-security cloud-security

我的任务是找出市场上可用的云安全工具,以保护我们在云上的应用程序。我们主要关注AWS和Azure云服务

我必须寻找开源工具,我将尝试与docker集成。

我尝试了很多应用程序。下面列出了一些: -

  • 警报逻辑
  • Nessus
  • AWS Inspector

但除了AWS Inspector之外,它们都是付费的,因为每个地区都有限制。我正在寻找任何开源工具,但没有获得任何身份验证来源,文章引导我使用这些工具或应用程序。

如果有人使用任何此类工具,请分享他们的链接,教程和参考资料。请分享您的建议,这些建议可以帮助我完成任务 这真的很有帮助

2 个答案:

答案 0 :(得分:2)

您可以检查这些开源的工具......完全用于对您的AWS基础架构进行安全审核。

Scout2 - https://github.com/nccgroup/Scout2

徘徊者 - https://github.com/Alfresco/prowler

云安全 - https://github.com/SecurityFTW/cs-suite

安全猴 - https://github.com/Netflix/security_monkey

Azure Cloud开源安全工具仍在等待着。

编辑 - 我们现在拥有用于审核Azure的开源工具

https://github.com/nccgroup/azucar

https://github.com/SecurityFTW/cs-suite

答案 1 :(得分:0)

我不确定安全工具,但使用了parkmycloud服务。从长远来看,它可以节省成本。

更新:

试试这个nexpose this guide

HP webinspect - 两者都与安全测试有关