cdxiaodong/cain-agent

Real-world AI penetration testing engineer for authorized assessments — built-in cloud module covering AWS/Azure/GCP + Aliyun/Tencent/Huawei clouds. Built on Claude Agent SDK

해결하는 문제

Cain은 정적 실험 환경이 아닌 실제 운영 환경에서의 인가된 보안 평가를 위한 AI 기반 펜테스트 엔지니어입니다. 기업 자산과 클라우드 환경에 대한 보안 감사를 자동화하면서도 안전성, 범위 제한, 감사 가능성을 보장합니다. 특히 비즈니스 로직 결함, 인증 체인, 클라우드 오구성 문제에 초점을 맞춥니다.

작동 방식

Cain은 Claude Agent SDK 기반으로 구축되었으며, 탐색, 테스트, 보고의 파이프라인을 제어하는 결정론적 상태 기계를 사용합니다. 안전성을 보장하기 위해 AI의 행동에 의존하지 않고 구조적 제약을 적용합니다. PreToolUse 후크는 scope.yaml 파일에 정의된 타겟을 강제하고, 46개의 보안 도구로 구성된 읽기 전용 도구 체인은 위험한 작업을 차단합니다. 또한 취약점 탐지와 검증을 별도의 에이전트 세션으로 분리하여 자기 확인을 방지합니다. 클라우드 보안을 위해 AWS, Azure, GCP 및 중국 클라우드(알리바바 클라우드, 텐센트, 화웨이 등)를 포함한 다수의 제공업체에서 IAM/RAM 권한 상승 경로를 분석하는 전용 모듈을 포함합니다.

대상 사용자

기업 자산 및 클라우드 인프라에서 인가된 엔게이지먼트를 수행하는 보안 전문가 및 펜테스트 담당자로, 자동화되고 범위가 제한되며 감사 가능한 방식으로 취약점을 식별하고자 하는 분들입니다.

주요 특징

  • 다중 클라우드 지원: 글로벌 및 중국 클라우드 제공업체(AWS, Azure, GCP, 알리바바 클라우드, 텐센트, 화웨이)에 대한 광범위한 커버리지.
  • 구조적 안전성: 하드코딩된 범위 강제 및 읽기 전용 도구 체인으로 불법 또는 파괴적인 작업을 방지.
  • 결정론적 파이프라인: 재시작 가능한 상태 기계로 리콘에서 테스트, 보고로의 단계적 진행.
  • 권한 상승 분석: IAM/RAM 권한을 방향 그래프로 모델링하여 BFS로 상승 경로 탐지.
  • 내장 벤치마킹: 취약한 Terraform 범위와 실행 엔진을 포함하여 탐지율, 거짓 긍정, 비용을 측정 가능.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트