안녕하세요, 여러분. 제가 진행 중인 프로젝트를 공유하고 커뮤니티의 피드백을 받고 싶습니다.
Coalmine은 보안 관리자가 클라우드 환경에 카나리아 토큰(및 객체)을 쉽게 배포할 수 있도록 구축한 카나리아 관리 플랫폼입니다.
현재 초기 알파 버전이며 S3, GCS, AWS IAM, GCP 서비스 계정을 지원합니다.
이 도구는 웹 UI, CLI 및 API를 제공하여 사용자 정의 도구와 통합할 수 있습니다 (프로덕션 준비가 되면).
API 사용 예시: CICD 파이프라인에서 코드에 포함할 카나리아 토큰을 요청하여 소스가 노출되고 공격이 자격 증명을 테스트하는 시점을 식별할 수 있습니다.
Coalmine - Github /u/John_Earle 님 제출
reddit.com
Cloud Deception Management Platform (Open-source Cloud Canaries)
Create attached notes ...
