$ loading_
审计 Terraform、CFN 与 K8s 配置中的从公网到核心资产攻击路径。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.Baneado98/cloud-pathfinder" MCP 服务: 执行:claude mcp add --transport http 'io-github-baneado98-cloud-pathfinder' 'https://cloud-pathfinder.vercel.app/mcp'
请审计这个 Terraform 仓库,找出从公网入口到高价值资产的攻击路径,标明涉及的资源、权限关系、网络暴露点,并按风险高低排序输出修复建议。
一份按严重级别排序的攻击路径报告,包含路径节点、风险说明与修复建议。
分析这个同时包含 CloudFormation 和 Kubernetes 清单的项目,识别能够从外网访问逐步到达敏感服务或机密数据的链路,并指出每一步利用条件。
跨 CloudFormation 与 Kubernetes 的攻击链清单,附带每步前提条件和影响范围。
基于当前 IaC 审计结果,汇总最关键的攻击路径,给出应优先修复的 5 个问题,并说明每项修复能阻断哪条路径。
一份可执行的整改优先级列表,说明修复项、阻断效果和建议顺序。
扫描多种 CI 环境中的安全风险,并结合实时情报识别受污染组件。
被动梳理目标外部攻击面,汇总子域、DNS、TLS、HTTP与资产情报。
扫描代码与文本中的泄露密钥和 API 凭证,快速发现安全风险。
基于代码仓库梳理威胁边界、攻击路径与缓解措施,生成精炼威胁模型。
提交架构文档并生成可分享的系统可追溯性审计报告链接
在本地私密审计代码库,利用大模型发现安全漏洞与配置风险。