ertunckilic/CloudSec-Sentinel

GitHub: ertunckilic/CloudSec-Sentinel

面向 AWS 环境的企业级 DevSecOps 平台,自主检测安全漏洞与成本浪费并生成 Terraform 修复补丁。

Stars: 2 | Forks: 0

# CloudSec Sentinel **企业级自主云安全与成本优化引擎** CloudSec Sentinel 是一个零接触 DevSecOps 平台,旨在自主检测企业 AWS 环境中的严重安全漏洞和基础设施浪费。它超越了被动告警,能够主动生成可部署的基础设施即代码,以即时修复风险。 ## 核心价值 - **风险缓解:** 在威胁行为者之前,自主检测 S3 数据泄露途径和 IAM 提权漏洞。 - **成本优化:** 识别未挂载的 EBS 卷和闲置的 Elastic IP,即时遏制 AWS 基础设施浪费。 - **零接触修复:** 动态生成精确的 Terraform (.tf) 补丁,在几秒钟内修复漏洞。 ## 核心架构与企业安全 CloudSec Sentinel 专为企业级可靠性和严格的合规性而构建: - **自主 DevSecOps 流水线:** 通过 GitHub Actions 实现完全集成的 CI/CD。 - **质量门禁:** 每次提交均执行 100% 自动化的 SAST (Bandit) 扫描、Pytest 单元测试覆盖以及严格的代码规范检查。 - **后台处理:** 繁重的云遥测扫描通过 FastAPI 后台任务进行安全的异步执行。 - **隔离执行:** 完全容器化且支持 Kubernetes。 ## 快速开始(Docker 部署) 几秒钟内即可在隔离的企业环境中安全部署: ``` git clone [https://github.com/ertunckilic/CloudSec-Sentinel.git](https://github.com/ertunckilic/CloudSec-Sentinel.git) cd CloudSec-Sentinel cp .env.example .env # 构建并部署已验证的企业镜像 docker build -t cloudsec-sentinel:latest . docker run -d -p 8000:8000 --env-file .env cloudsec-sentinel ``` *访问 http://localhost:8000 以打开管理控制台。* ## 企业版与商业授权 核心审计引擎是开源的。如需 RBAC(基于角色的访问控制)、SOC2 合规报告、SIEM 集成(Splunk/Datadog)以及高级支持,请联系代码库所有者获取 **CloudSec Sentinel 企业版**。
标签:AV绕过, AWS成本优化, DevSecOps, ECS, FastAPI, Terraform, 上游代理, 子域名突变, 模块化设计, 自动化修复, 请求拦截, 逆向工具