CloudSploit
cloudsploit scan
Escaneia a conta cloud com CloudSploit (CSPM da Aqua), avaliando os plugins de segurança da comunidade no relatório do postura.
Execute-o no pipeline da infraestrutura (ou na revisão periódica) quando quiser o postura com o motor da comunidade: cloudsploit avalia a conta (AWS, Azure, GCP) contra seus plugins — os buckets, o IAM, os security groups, a criptografia, o logging — e gera o relatório com os achados por severidade. É o CSPM da comunidade (da Aqua): o postura da conta com os plugins. No DevSecOps, CloudSploit é o check do pipeline da infraestrutura: os achados do postura são remediados (e o motor é ampliado com os plugins próprios).
Não o use como detecção de intrusão: CloudSploit audita configuração. A cobertura depende dos plugins e das credenciais: sem a política de leitura, os serviços não são avaliados. E atenção: a manutenção do projeto (a integração na Aqua, com menos ritmo da versão open source) — para a auditoria atual, Prowler é a referência; CloudSploit é uma opção do conjunto. Os achados requerem o triagem por severidade.