テクノロジー大手の Microsoft は最近、クラウドおよびハイブリッド クラウド環境のセキュリティ評価に使用できる、Azure Functions 上に構築されたクラウド ネイティブのサーバーレス アプリケーションである Cloud Katana をオープン ソース化すると発表しました。現在は Azure でのみ動作しますが、Microsoft の開発者は他のクラウド サービス プロバイダーとの互換性を実現できるよう取り組んでいます。 Cloud Katana は、Microsoft のサーバーレス コンピューティング ソリューションである Azure Functions 上に構築されています。 Cloud Katana の背後にある考え方は、「シミュレーション」を実行してクラウド セキュリティとハイブリッド クラウド セキュリティをテストすることです。攻撃シミュレーションは PowerShell 経由で起動され、ログ記録には YAML が使用されます。 各攻撃シミュレーションは YAML ベースの形式で記録され、タイトル、説明、ATT&CK マッピング、予想される入力と出力、さらには前提条件などのメタデータを集約して、シミュレーション手順を実行する前に適切な権限があることを確認します。これは、記録された各操作をプログラムで処理し、他のリソースを自動的に設定するのに役立ちます。 シミュレーション関連の手順は、HTTP リクエストを介して呼び出されるコード ブロックである「関数」を使用して実行されます。 Azure Active Directory は、Azure Functions サービスに接続し、シミュレーションを実行するユーザー向けに条件付きアクセス、多要素認証、シングル サインオンを設定するために使用されます。 Cloud Katana は、Platform as a Service (PaaS) の概念に依存して、シミュレーションを実行するための基盤となるインフラストラクチャの展開と保守を気にすることなく、簡素化されたスケーラブルなイベント駆動型ソリューションを提供します。 Cloud Katana は、クラウド サービスのセキュリティのテストに限定されません。 Microsoft は、ローカルベースのマシンでの使用も評価しています。 Microsoft は次のように説明しています。「オンプレミス ベースのマシンのサポートには、Azure App Service ハイブリッド接続サービスの使用が含まれます。このサービスは、「リレー プロキシを使用して、オンプレミスで実行されているサービスをパブリック クラウドに安全な方法で公開します。」 Cloud Katana は、次の原則に基づいて設計および開発されました。
このプロジェクトは現在、GitHub リポジトリでホストされています。興味のある開発者はリンクをクリックして詳細を確認してください。 この記事はOSCHINAから転載したものです この記事のタイトル: Microsoft がクラウド環境向けセキュリティ評価アプリケーション Cloud Katana をオープンソース化 この記事のアドレス: https://www.oschina.net/news/157884/microsoft-open-source-cloud-katana |
<<: 自研 Pulsar Starter:Winfun-Pulsar-Spring-Boot-Starter
はじめに: 手数料と利益分配はインターネットによって発明された用語ではありません。これらの長年確立さ...
2018 年の広東雲奇カンファレンスで、Alibaba Cloud は読み取り専用インスタンスをサポ...
WeChat公式アカウントの位置付けや運用についての記事は増えていますが、多くの大手アカウントの共通...
起業家の周江南氏は、視覚障害者が識別や移動の問題を解決できるように、視覚 AI に基づく視覚障害者支...
数日前、ある会員がDianshiフォーラムで質問しました。私が書いたサブドメインとセカンダリディレク...
2018年最もホットなプロジェクト:テレマーケティングロボットがあなたの参加を待っていますLOGO ...
機能紹介データセキュリティ管理エキスパート - コアデータを保護し、ネットワークセキュリティを防御し...
最近、私はブログを書くのに忙しく、ブログのランキングにも気を配っています。毎日定期的にブログ記事を更...
ショートビデオ、セルフメディア、インフルエンサーのためのワンストップサービス優れたアイデアは、あらゆ...
多くのウェブマスターは、「プレッシャーフィードバック」の意味を理解していないと述べました。現在は「ク...
最近、地元の求人サイトを運営している私の友人が、徐々に地域でナンバーワンの求人サイトになってきました...
タオバオアフィリエイトの経験がある多くの友人は、現金タオバオアフィリエイト間の激しい競争が悪質なレベ...
近年、ローカル フォーラムはウェブマスターの間でますます人気が高まっています。現在、より人気のあるプ...
[[230772]]欧州連合の一般データ保護規則(GDPR)が5月25日に正式に施行されました。20...
EeSafe に助けを求める Web サイトは常に存在します。「Web サイトが攻撃されました」「W...