#1أدوات لتدقيق التكوينات والأذونات والخدمات في منصات السحابة (IaaS، PaaS).
موصى به من Kitploit

مزوّد هوية OpenID Connect (OIDC) وOAuth 2.0 مع موصلات قابلة للتوصيل
تتحقق مما إذا كان Kubernetes منشورًا وفقًا لأفضل ممارسات الأمان كما هو محدد في معيار CIS Kubernetes

محرك قواعد لأمن السحابة وتحسين التكاليف والحوكمة، DSL في yaml للسياسات للاستعلام والتصفية واتخاذ الإجراءات على الموارد

منصة هندسة الفوضى لـ Kubernetes.

يقوم Snyk CLI بفحص ومراقبة مشاريعك بحثًا عن الثغرات الأمنية.

ممرّ/بوابة (Bastion/PAM) شفّاف بالكامل لـ SSH وHTTPS وKubernetes وقواعد البيانات وRDP/VNC، لا يتطلّب أي برامج إضافية على جانب العميل

منصة هندسة فوضى سحابية أصلية لبيئة Kubernetes مع حقن الأعطال، وتنسيق سير العمل، والتحقق من الحالة المستقرة لكشف مواطن الضعف في النظام.

خطوط أنابيب البيانات لتكوين السحابة وبيانات الأمان. بناء مخزون أصول السحابة، وإدارة وضع الأمان السحابي (CSPM)، وFinOps، وحلول إدارة الثغرات. استخراج…

توفر هذه المجموعة من Ansible تحصينًا مختبرًا في المعارك لأنظمة Linux وSSH وnginx وMySQL.

مُوزَّعة لينكس مُصلَّبة ومُحسَّنة لـ Azure، مبنية من مصادر فيدورا مع تغليف RPM، وأمان سلسلة التوريد، وتكوين تصريحي لأحمال العمل السحابية الأصلية.

مجموعة أدوات سهلة الاستخدام وقوية لتجارب هندسة الفوضى.(أداة حقن تجارب الفوضى بسيطة وسهلة الاستخدام وقوية، مفتوحة المصدر من Alibaba)

# دليل لتجميع موارد تقوية البنية التحتية للفريق الأحمر

Branchable computing by using a portable, lightweight, self-contained virtual machine

أداة تدقيق أمني متعددة السحابات تستفيد من واجهات برمجة تطبيقات مزودي الخدمات السحابية لجمع بيانات التكوين، وتقييم الوضع الأمني، وإنشاء تقارير HTML…

البنية التحتية كرمز لـ DNS!

مجموعة من أدوات Azure AD/Entra لأغراض الأمن الهجومي والدفاعي

منصة لتحديد هوية أعباء العمل (Workload Identity) تُصادق على الخدمات قيد التشغيل، وتُصدر معرّفات SPIFFE وSVIDs، وتتيح المصادقة عبر mTLS وJWT لبيئات…

إطار استغلال AWS، مصمم لاختبار أمان بيئات خدمات أمازون ويب.