Инструмент кибербезопасности, который строит граф возможных путей атаки в облачной инфраструктуре AWS, Azure и GCP вместо простого списка уязвимостей.
Вместо плоского списка находок от сканеров конфигурации (CSPM) Thunderstorm анализирует облачное окружение только для чтения и строит граф связей — ролей, разрешений, доверия, — показывая цепочки от мелкой ошибки настройки до критичных данных. Учитывает специфику платформы: роли и эскалацию IAM в AWS, цепочки RBAC и managed identity в Azure, имперсонацию сервисных аккаунтов в GCP. Результат сохраняется в файл .rage.ndjson для анализа другими инструментами экосистемы.
Описание автора:A collector and derivation engine. It maps your environment, evaluates effective permissions and trust, and writes a complete attack graph as a single .rage.ndjson file. The input to everything else.