ertunckilic/CloudSec-Sentinel
GitHub: ertunckilic/CloudSec-Sentinel
面向 AWS 环境的企业级 DevSecOps 平台,自主检测安全漏洞与成本浪费并生成 Terraform 修复补丁。
Stars: 2 | Forks: 0
# CloudSec Sentinel
**企业级自主云安全与成本优化引擎**
CloudSec Sentinel 是一个零接触 DevSecOps 平台,旨在自主检测企业 AWS 环境中的严重安全漏洞和基础设施浪费。它超越了被动告警,能够主动生成可部署的基础设施即代码,以即时修复风险。
## 核心价值
- **风险缓解:** 在威胁行为者之前,自主检测 S3 数据泄露途径和 IAM 提权漏洞。
- **成本优化:** 识别未挂载的 EBS 卷和闲置的 Elastic IP,即时遏制 AWS 基础设施浪费。
- **零接触修复:** 动态生成精确的 Terraform (.tf) 补丁,在几秒钟内修复漏洞。
## 核心架构与企业安全
CloudSec Sentinel 专为企业级可靠性和严格的合规性而构建:
- **自主 DevSecOps 流水线:** 通过 GitHub Actions 实现完全集成的 CI/CD。
- **质量门禁:** 每次提交均执行 100% 自动化的 SAST (Bandit) 扫描、Pytest 单元测试覆盖以及严格的代码规范检查。
- **后台处理:** 繁重的云遥测扫描通过 FastAPI 后台任务进行安全的异步执行。
- **隔离执行:** 完全容器化且支持 Kubernetes。
## 快速开始(Docker 部署)
几秒钟内即可在隔离的企业环境中安全部署:
```
git clone [https://github.com/ertunckilic/CloudSec-Sentinel.git](https://github.com/ertunckilic/CloudSec-Sentinel.git)
cd CloudSec-Sentinel
cp .env.example .env
# 构建并部署已验证的企业镜像
docker build -t cloudsec-sentinel:latest .
docker run -d -p 8000:8000 --env-file .env cloudsec-sentinel
```
*访问 http://localhost:8000 以打开管理控制台。*
## 企业版与商业授权
核心审计引擎是开源的。如需 RBAC(基于角色的访问控制)、SOC2 合规报告、SIEM 集成(Splunk/Datadog)以及高级支持,请联系代码库所有者获取 **CloudSec Sentinel 企业版**。
标签:AV绕过, AWS成本优化, DevSecOps, ECS, FastAPI, Terraform, 上游代理, 子域名突变, 模块化设计, 自动化修复, 请求拦截, 逆向工具