#1أدوات لتدقيق التكوينات والأذونات والخدمات في منصات السحابة (IaaS، PaaS).
موصى به من Kitploit

إطار عمل CLI لنشر وإدارة التطبيقات بدون خادم (serverless) على AWS Lambda، مع بنية تحتية بتنسيق YAML، وتطوير محلي، ودعم لبيئات تشغيل متعددة اللغات.

تطبيق مفتوح المصدر ومستضاف ذاتيًا لخادم التحكم في Tailscale

منصة إنترنت الأشياء مفتوحة المصدر - إدارة الأجهزة، جمع البيانات، معالجتها وتصورها.

Secure and fast microVMs for serverless computing.

اكتشف الثغرات الأمنية وسوء التكوين والأسرار وقائمة مكونات البرمجيات (SBOM) في الحاويات وKubernetes ومستودعات الأكواد والسحابات والمزيد

يعزل الحاويات في بيئة رملية (Sandbox) عبر نواة تطبيق تعمل في فضاء المستخدم تعترض استدعاءات النظام، وتحدّ من وصول نواة المضيف، وتتكامل مع…

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

مجموعة خادم بريد إلكتروني محوسبة (Dockerized) مع Postfix و Dovecot و Rspamd و ClamAV. توفر استضافة بريد إلكتروني آمنة مع تصفية البريد العشوائي…

عميل لـ Cloudflare Tunnel يتيح اتصالات آمنة وخارجة فقط إلى الأصول عبر بنية Zero Trust. يدعم حركة مرور HTTP وWebSocket وSSH وRDP دون تغييرات في جدار…

محرك سياسات تصريحي يتيح الترخيص وفرض السياسات عبر الخدمات وKubernetes وTerraform وDocker وواجهات برمجة التطبيقات (APIs) باستخدام لغة Rego.

🚦 Cachet، نظام صفحة الحالة مفتوح المصدر والمستضاف ذاتيًا.

يحوّل قوالب SAM إلى موارد CloudFormation، مولّدًا دوال Lambda وأدوار IAM وسياسات تتضمن أفضل ممارسات serverless المدمجة.

منصة أمان Kubernetes مفتوحة المصدر تقوم بمسح clusters و manifests و images بحثًا عن misconfigurations و vulnerabilities والامتثال وفقًا لمعايير NSA…

Kata Containers هو مشروع ومجتمع مفتوح المصدر يعمل على بناء تنفيذ قياسي للآلات الافتراضية (VMs) خفيفة الوزن التي تبدو وتؤدي مثل الحاويات، ولكنها توفر…

فرض الأمان والامتثال على مجموعات Kubernetes عبر ضوابط القبول، وتحوير الموارد، والفحوصات الخلفية، والتحقق من توقيع صور الحاويات.

مراقبة الشبكة المدعومة بـ eBPF لـ Kubernetes. يقوم بفهرسة حركة المرور L4/L7 مع سياق K8s الكامل، وفك تشفير TLS بدون مفاتيح. يمكن الاستعلام عنه بواسطة…

أداة تحليل ثابت للبنية التحتية كرمز (IaC) تكتشف سوء التهيئة السحابية، الثغرات الأمنية، والأسرار عبر Terraform وKubernetes وCloudFormation وصور…

وكيل أمان وقت التشغيل سحابي أصلي وفي الوقت الفعلي للينكس، يراقب استدعاءات النظام (syscalls) والبيانات الوصفية للحاويات/كوبرنيتيس لكشف السلوك الشاذ…