Привет, ребята, я хотел поделиться своим проектом и получить отзывы от сообщества.
Coalmine - это платформа управления канарейками, которую я создал, чтобы позволить администраторам безопасности легко развертывать канареечные токены (и объекты) в облачных средах.
В настоящее время это ранняя альфа-версия, поддерживающая S3, GCS, AWS IAM и учетные записи служб GCP.
Инструмент предоставляет webui, CLI и API, позволяя интегрировать его с вашими пользовательскими инструментами (когда он будет готов к производству).
Пример использования API: пусть ваши конвейеры CICD запрашивают канареечный токен для встраивания в код, чтобы вы могли определить, когда источник был раскрыт, и атаки тестируют учетные данные.
Coalmine - Github, представлено /u/John_Earle
reddit.com
Cloud Deception Management Platform (Open-source Cloud Canaries)
