マイクロソフト、クラウド環境向けセキュリティ評価アプリケーション「Cloud Katana」をオープンソース化

マイクロソフト、クラウド環境向けセキュリティ評価アプリケーション「Cloud Katana」をオープンソース化

[[420614]]

テクノロジー大手の Microsoft は最近、クラウドおよびハイブリッド クラウド環境のセキュリティ評価に使用できる、Azure Functions 上に構築されたクラウド ネイティブのサーバーレス アプリケーションである Cloud Katana をオープン ソース化すると発表しました。現在は Azure でのみ動作しますが、Microsoft の開発者は他のクラウド サービス プロバイダーとの互換性を実現できるよう取り組んでいます。

Cloud Katana は、Microsoft のサーバーレス コンピューティング ソリューションである Azure Functions 上に構築されています。 Cloud Katana の背後にある考え方は、「シミュレーション」を実行してクラウド セキュリティとハイブリッド クラウド セキュリティをテストすることです。攻撃シミュレーションは PowerShell 経由で起動され、ログ記録には YAML が使用されます。

各攻撃シミュレーションは YAML ベースの形式で記録され、タイトル、説明、ATT&CK マッピング、予想される入力と出力、さらには前提条件などのメタデータを集約して、シミュレーション手順を実行する前に適切な権限があることを確認します。これは、記録された各操作をプログラムで処理し、他のリソースを自動的に設定するのに役立ちます。

シミュレーション関連の手順は、HTTP リクエストを介して呼び出されるコード ブロックである「関数」を使用して実行されます。 Azure Active Directory は、Azure Functions サービスに接続し、シミュレーションを実行するユーザー向けに条件付きアクセス、多要素認証、シングル サインオンを設定するために使用されます。

Cloud Katana は、Platform as a Service (PaaS) の概念に依存して、シミュレーションを実行するための基盤となるインフラストラクチャの展開と保守を気にすることなく、簡素化されたスケーラブルなイベント駆動型ソリューションを提供します。

Cloud Katana は、クラウド サービスのセキュリティのテストに限定されません。 Microsoft は、ローカルベースのマシンでの使用も評価しています。 Microsoft は次のように説明しています。「オンプレミス ベースのマシンのサポートには、Azure App Service ハイブリッド接続サービスの使用が含まれます。このサービスは、「リレー プロキシを使用して、オンプレミスで実行されているサービスをパブリック クラウドに安全な方法で公開します。」

Cloud Katana は、次の原則に基づいて設計および開発されました。

  • サーバーレス実行モード
  • Web API としてオンデマンドで計算
  • YAMLベースの攻撃定義
  • 安全な認証と承認
  • アイデンティティ統合の管理
  • Azure リソースへのきめ細かなアクセス制御
  • プログラミング言語に依存しないクライアント
  • クラウドとオンプレミスのカバレッジ

このプロジェクトは現在、GitHub リポジトリでホストされています。興味のある開発者はリンクをクリックして詳細を確認してください。

この記事はOSCHINAから転載したものです

この記事のタイトル: Microsoft がクラウド環境向けセキュリティ評価アプリケーション Cloud Katana をオープンソース化

この記事のアドレス: https://www.oschina.net/news/157884/microsoft-open-source-cloud-katana

<<:  自研 Pulsar Starter:Winfun-Pulsar-Spring-Boot-Starter

>>:  DPU: サーバー エコシステムの「ハイジャック」

推薦する

gcorelabs: ブラジルの VPS、ブラジルのサーバー、月額 4.49 ユーロから

gcorelabsは9月21日、ブラジルのサンパウロデータセンターで、ブラジルVPS、ブラジルサーバ...

企業のキーワードランキングが安定した後のマーケティング方法

検索エンジン マーケティングは、オンライン マーケティングでは一般的です。検索エンジン マーケティン...

検索エンジンがより賢くなる方法

今日、私は王通氏の記事を見ました。その記事は主に検索エンジンのアルゴリズムの更新と調整、古い最適化方...

Amazon Web ServicesがAWS Outpostsを発表

[51CTO.com クイック翻訳] Amazon の Amazon Web Services (A...

クラウドにおける完璧な組み合わせ: コンテナと DevOps

企業が継続的デリバリー アプローチの実装や、ソフトウェア開発プラクティスへのクラウド コンピューティ...

ハードクラウド - 1.5g メモリ KVM/40g ハードディスク/G ポート/Win 互換/月額 6.95 ドル

hardcloud は設立されてまだ数ヶ月です。低価格、G ポート、Windows サポートなどの特...

ユーザーが10秒以内にウェブサイトを離れる25の理由、まずは最悪のものから

人々があなたのページを訪問した後すぐに「戻る」ボタンを押すのはなぜでしょうか? 人々はなぜそんなに早...

ブランド共同ブランディングマーケティングの2つの原則!

以前、私はラッキンコーヒーとココツリーココナッツジュースの共同マーケティングについての記事を書き、ブ...

Danmu 動画サイトの成長に混乱: ACG 文化の海賊版が蔓延

【概要】同時に、年齢を重ねるにつれて、一部のユーザーは家庭生活を離れ始め、日本の二次元文化に焦点を当...

ウェブサイト運営編その2 - SEO最適化計画

みなさんこんにちは。前回は「ウェブサイト運営に関する最初の記事 - 運営計画」を共有しました。記事で...

gfrack フランスの高防御 VPS (99 元/年、1G メモリ/1 コア/30g NVMe/無制限トラフィック) の簡単なレビュー

新しく設立されたVPSブランドgfrackは現在、フランスの高防御クラウドサーバー事業に注力しており...

広州は電子商取引を支援:オンラインストアを開設する個人は登録不要

私のオンラインストアは工商登録をする必要がなく、多くのグリーンチャネルサービスが提供されており、素晴...

ゲームのスムーズさは実は Huawei Cloud の努力によるものだとは思わないかもしれません。

[51CTO.com オリジナル記事] 2017年、中国のゲーム市場の収益は2,189億ドルに達した...

青木老西:5年後にこのコミュニティを始めた理由!

熱心なコミュニティクリックしていただきありがとうございます。この瞬間は非常に重要です。5 月 11 ...

Kubernetes の NodePort、LoadBalancer、Ingress を理解する

これら 3 つはクラスター内のサービスをクラスター外に公開できますが、それらの違いと、これらのコンポ...