CloudSploit

cloudsploit scan

Escanea la cuenta cloud con CloudSploit (CSPM de Aqua), evaluando los plugins de seguridad de la comunidad en el informe del posture.

Ejecútalo en el pipeline de la infraestructura (o en la revisión periódica) cuando quieras el posture con el motor de la comunidad: cloudsploit evalúa la cuenta (AWS, Azure, GCP) contra sus plugins — los buckets, el IAM, los security groups, el cifrado, el logging — y genera el informe con los hallazgos por severidad. Es el CSPM de la comunidad (de Aqua): el posture de la cuenta con los plugins. En el DevSecOps, CloudSploit es el check del pipeline de la infraestructura: los hallazgos del posture se remedian (y el motor se amplía con los plugins propios).

No lo uses como detección de intrusión: CloudSploit audita configuración. La cobertura depende de los plugins y de las credenciales: sin la política de lectura, los servicios no se evalúan. Y ojo: el mantenimiento del proyecto (la integración en Aqua, con menos ritmo de la versión open source) — para la auditoría actual, Prowler es la referencia; CloudSploit es una opción del conjunto. Los hallazgos requieren el triaje por severidad.