マイクロソフト、クラウド環境向けセキュリティ評価アプリケーション「Cloud Katana」をオープンソース化

マイクロソフト、クラウド環境向けセキュリティ評価アプリケーション「Cloud Katana」をオープンソース化

[[420614]]

テクノロジー大手の Microsoft は最近、クラウドおよびハイブリッド クラウド環境のセキュリティ評価に使用できる、Azure Functions 上に構築されたクラウド ネイティブのサーバーレス アプリケーションである Cloud Katana をオープン ソース化すると発表しました。現在は Azure でのみ動作しますが、Microsoft の開発者は他のクラウド サービス プロバイダーとの互換性を実現できるよう取り組んでいます。

Cloud Katana は、Microsoft のサーバーレス コンピューティング ソリューションである Azure Functions 上に構築されています。 Cloud Katana の背後にある考え方は、「シミュレーション」を実行してクラウド セキュリティとハイブリッド クラウド セキュリティをテストすることです。攻撃シミュレーションは PowerShell 経由で起動され、ログ記録には YAML が使用されます。

各攻撃シミュレーションは YAML ベースの形式で記録され、タイトル、説明、ATT&CK マッピング、予想される入力と出力、さらには前提条件などのメタデータを集約して、シミュレーション手順を実行する前に適切な権限があることを確認します。これは、記録された各操作をプログラムで処理し、他のリソースを自動的に設定するのに役立ちます。

シミュレーション関連の手順は、HTTP リクエストを介して呼び出されるコード ブロックである「関数」を使用して実行されます。 Azure Active Directory は、Azure Functions サービスに接続し、シミュレーションを実行するユーザー向けに条件付きアクセス、多要素認証、シングル サインオンを設定するために使用されます。

Cloud Katana は、Platform as a Service (PaaS) の概念に依存して、シミュレーションを実行するための基盤となるインフラストラクチャの展開と保守を気にすることなく、簡素化されたスケーラブルなイベント駆動型ソリューションを提供します。

Cloud Katana は、クラウド サービスのセキュリティのテストに限定されません。 Microsoft は、ローカルベースのマシンでの使用も評価しています。 Microsoft は次のように説明しています。「オンプレミス ベースのマシンのサポートには、Azure App Service ハイブリッド接続サービスの使用が含まれます。このサービスは、「リレー プロキシを使用して、オンプレミスで実行されているサービスをパブリック クラウドに安全な方法で公開します。」

Cloud Katana は、次の原則に基づいて設計および開発されました。

  • サーバーレス実行モード
  • Web API としてオンデマンドで計算
  • YAMLベースの攻撃定義
  • 安全な認証と承認
  • アイデンティティ統合の管理
  • Azure リソースへのきめ細かなアクセス制御
  • プログラミング言語に依存しないクライアント
  • クラウドとオンプレミスのカバレッジ

このプロジェクトは現在、GitHub リポジトリでホストされています。興味のある開発者はリンクをクリックして詳細を確認してください。

この記事はOSCHINAから転載したものです

この記事のタイトル: Microsoft がクラウド環境向けセキュリティ評価アプリケーション Cloud Katana をオープンソース化

この記事のアドレス: https://www.oschina.net/news/157884/microsoft-open-source-cloud-katana

<<:  自研 Pulsar Starter:Winfun-Pulsar-Spring-Boot-Starter

>>:  DPU: サーバー エコシステムの「ハイジャック」

推薦する

現状から判断すると!今日、SEO はどのような点に重点を置くべきでしょうか?

ウェブサイトの SEO に関しては、Baidu がアルゴリズムの更新、最適化、アップグレードを続けて...

同城旅行は数千万元を投じてLY.comという新しいドメイン名を購入し、無線端末の開発に注力している。

蘇州の一角にある有名な「草の根」企業であるTongcheng.com(現在はTongcheng Tr...

Baidu Webmaster製品がSEOにどのような影響を与えるかについて話します

2013年1月10日、Baiduの統計によると、Baiduは収集したウェブサイトの大部分を公開しまし...

タオバオのソフト記事マーケティング:レイアウトの問題

インターネット時代は百花繚乱で、タオバオのプロモーション方法も多様化しています。その中でも、ソフトテ...

2014年の酒類業界におけるオンラインマーケティングの4つのステップについての簡単な説明

どのマーケティングの時代にも独自の個性があり、先見の明のある経営者は、それぞれのマーケティングの時代...

初めて投稿に成功した後の感想: 良い記事は宣伝を気にする必要はない

この記事は、自分の記事がどれだけ優れているかを自慢するために書いているわけではありません。ただ、提出...

機密情報ウェブサイトを宣伝するための実践的な方法

企業のウェブサイト最適化のための強力なリソースとしての分析情報ウェブサイトプロモーションは、多くのマ...

ウェブサイトの最適化: 考え方を変えて、質の高いトラフィックを獲得する方法を学びましょう

営業に携わることが多い従業員は、顧客の認知度を高めて注文を迅速に獲得するためには、製品の機能や用途、...

ウェブサイトのデザインが失敗する原因とは?ユーザーエクスペリエンスの「アンチパターン」について簡単に説明します

ウェブサイトのユーザーとして、ウェブサイトを使用する際に時々煩わしい点があることに気付くかもしれませ...

PR アップデートの奇妙な現象: 外部リンクがゼロの Web サイトの PR が、運用開始から 5 日後に突然 5 に上がるのはなぜですか?

元宵節の期間中、Googleは依然として中国らしさを主張し、この伝統的な中国の祭りに、Googleラ...

360 検索 vs. Baidu 検索: 検索市場を支配するのは誰か?

Qihoo 360 Search が 8 月 16 日にひっそりとオンラインになった後、大きな動きは...

微博マーケティングは2.0時代に突入:ファンになることやコメントをすることだけが目的ではない

今日、「大手Weiboアカウントは死んでいる」という記事を見ました。この記事では、大手Weiboアカ...

ティーモールSEO診断:瑞品モールの最適化分析

ショッピングモールのウェブサイトは、ロゴの調整など、サイト内の細部に多くの注意を払っています。バレン...

プレーン SEO: 初心者が優秀なウェブマスターになるにはどうすればよいでしょうか?

月収10万元の起業の夢を実現するミニプログラム起業支援プランSEO は非常に幅広い概念です。この専門...