Tenable Open Source
我们的使命是为每个人赋能,助力保护其云环境。使用直观的开源工具,云原生社区可以携手合作,隔离和消除云风险暴露,最终为所有人打造一个更安全的云环境。
加入 Tenable 开源社区
不论您是有经验的 DevSecOps 专业人员,亦或是刚开始在安全领域开始职业生涯的初学者,Tenable 开源项目都有您的用武之地。单击此处在 GitHub 上找到我们,立即开始上手。
分享最佳实践、开源贡献内容或行业提示和技巧,同时围绕打造整体云安全这一共同目标携手合作。
将安全性纳入应用程序开发生命周期,而且利用易于使用的工具进一步开展网络安全教育。
Tenable 开源社区项目
将安全专业人员、学生和开源贡献者团结起来,促进创新。
Shift left
Tenable 推出的 Terrascan
在 Terrascan 的帮助下,您可以使用 500 多个开箱即用的策略,扫描几乎所有的基础设施即代码 (IaC) 类型中的错误配置和违规行为。Terrascan 充分利用开放式策略代理 (OPA) 引擎,因此您可以使用 Rego 查询语言轻松创建自定义策略。集成到您的 CI/CD、本地使用或在浏览器中测试代码,看看预防性安全的有效性如何。Terrascan 拥有 4000 个 GitHub 星级和 180 万次下载,是全球最受欢迎的开源云安全工具之一。
这个时长为 45 秒的视频说明了 Terrascan 如何通过扫描预配置云基础设施的代码来减少云风险暴露。
Emulate adversaries
CNAPPgoat
CNAPPgoat 是一个用于在易于部署和破坏的沙箱环境中安全测试云安全技能、流程和工具的开源项目。防御者可以利用此项目针对漏洞和错误配置测试检测和预防机制,同时为进攻方专业人员提供实践环境。使用不断扩展的大型场景库,DevSecOps 可以在自定义环境中验证防御效果,模拟不安全的、有漏洞的资产。
Decode permissions
Access Undenied AWS
AWS 上的 Access Undenied 是一个开源命令行界面 (CLI) 工具,该工具可以分析 AWS CloudTrail AccessDenied 事件并提供其上下文。该工具的工作方式是扫描环境来识别和解释事件原因,提供可操作的最低特权修复建议。为此工具提供具有“访问被拒”结果的 CloudTrail 事件,它就会在几秒钟内告诉您如何修复。
相关产品
相关资源
了解
Tenable
的实际应用
了解 Tenable 如何以 AI 的速度,为您的团队提供清晰指引,精准修复关键问题。
- Tenable Cloud Security
Tenable One
申请演示
全球领先的由 AI 驱动的暴露风险安全管理平台。
谢谢
感谢关注 Tenable One。
我们的代表会尽快与您联系。
Form ID: 7469
Form Name: one-eval
Form Class: c-form form-panel__global-form c-form--mkto js-mkto-no-css js-form-hanging-label c-form--hide-comments
Form Wrapper ID: one-eval-form-wrapper
Confirmation Class: one-eval-confirmform-modal
Simulate Success