CloudSploit
cloudsploit scan
Escaneia a conta cloud com CloudSploit, avaliando os controles de segurança da comunidade em um relatório de descobertas.
Execute quando precisar de uma auditoria com o motor da comunidade: CloudSploit (agora da Aqua) avalia a conta (AWS, Azure, GCP) contra seus plugins de segurança — buckets, políticas de IAM, security groups, criptografia, logging — e gera o relatório com as descobertas por severidade. É a auditoria open source com um catálogo amplo de plugins: o posture da conta em um relatório. No hardening e na revisão periódica, CloudSploit é uma das opções de auditoria cloud: as descobertas são revisadas e remediadas, e o motor pode ser ampliado com plugins próprios.
Não use como detecção de intrusão: CloudSploit audita configuração, não comportamento. A cobertura depende dos plugins e das credenciais: sem a política de leitura adequada, os serviços não são avaliados. E atenção à manutenção: o projeto foi integrado à Aqua (a versão open source é mantida com menos ritmo) — para auditoria atual da AWS, Prowler é a referência; CloudSploit é uma opção do conjunto. As descobertas exigem triagem por severidade e a remediação é priorizada. Para posture contínuo, as camadas gerenciadas (Security Hub, Defender, SCC) são a opção; CloudSploit é a auditoria pontual.