CloudSploit
cloudsploit scan
Escanea la cuenta cloud con CloudSploit, evaluando los controles de seguridad de la comunidad en un informe de hallazgos.
Ejecútalo cuando necesites la auditoría con el motor de la comunidad: CloudSploit (ahora de Aqua) evalúa la cuenta (AWS, Azure, GCP) contra sus plugins de seguridad — los buckets, las políticas de IAM, los security groups, el cifrado, el logging — y genera el informe con los hallazgos por severidad. Es la auditoría open source con un catálogo amplio de plugins: el posture de la cuenta en un informe. En el hardening y en la revisión periódica, CloudSploit es una de las opciones de la auditoría cloud: los hallazgos se revisan y se remedian, y el motor se puede ampliar con plugins propios.
No lo uses como detección de intrusión: CloudSploit audita configuración, no comportamiento. La cobertura depende de los plugins y de las credenciales: sin la política de lectura adecuada, los servicios no se evalúan. Y ojo con el mantenimiento: el proyecto se integró en Aqua (la versión open source se mantiene con menos ritmo) — para la auditoría actual de AWS, Prowler es la referencia; CloudSploit es una opción del conjunto. Los hallazgos requieren triaje por severidad y la remediación se prioriza. Para el posture continuo, las capas gestionadas (Security Hub, Defender, SCC) son la opción; CloudSploit es la auditoría puntual.