#1أدوات تقنيات الهروب من الحاوية وتصعيد الامتيازات واختبار الهروب من وضع الحماية.
موصى به من Kitploit

اكتشف الثغرات الأمنية وسوء التكوين والأسرار وقائمة مكونات البرمجيات (SBOM) في الحاويات وKubernetes ومستودعات الأكواد والسحابات والمزيد
يعزل الحاويات في بيئة رملية (Sandbox) عبر نواة تطبيق تعمل في فضاء المستخدم تعترض استدعاءات النظام، وتحدّ من وصول نواة المضيف، وتتكامل مع…

محرك سياسات تصريحي يتيح الترخيص وفرض السياسات عبر الخدمات وKubernetes وTerraform وDocker وواجهات برمجة التطبيقات (APIs) باستخدام لغة Rego.

ماسح ضوئي للثغرات الأمنية لصور الحاويات وأنظمة الملفات

منصة أمان Kubernetes مفتوحة المصدر تقوم بمسح clusters و manifests و images بحثًا عن misconfigurations و vulnerabilities والامتثال وفقًا لمعايير NSA…

Kata Containers هو مشروع ومجتمع مفتوح المصدر يعمل على بناء تنفيذ قياسي للآلات الافتراضية (VMs) خفيفة الوزن التي تبدو وتؤدي مثل الحاويات، ولكنها توفر…

شغّل تطبيقات iOS دون تثبيتها فعليًا!

أداة سطر أوامر ومكتبة لتوليد قائمة مكوّنات البرمجيات (SBOM) من صور الحاويات وأنظمة الملفات.

وكيل أمان وقت التشغيل سحابي أصلي وفي الوقت الفعلي للينكس، يراقب استدعاءات النظام (syscalls) والبيانات الوصفية للحاويات/كوبرنيتيس لكشف السلوك الشاذ…

تتحقق مما إذا كان Kubernetes منشورًا وفقًا لأفضل ممارسات الأمان كما هو محدد في معيار CIS Kubernetes

بيئة كتلة Kubernetes ضعيفة بشكل متعمد للتدريب العملي على الأمن. تتضمن أكثر من 22 سيناريو تغطي هروب الحاوية، وسوء تكوين RBAC، وSSRF، وأمن وقت التشغيل…

KubeLinter هي أداة تحليل ثابت تفحص ملفات Kubernetes بصيغة YAML ومخططات Helm للتأكد من أن التطبيقات الممثلة فيها تلتزم بأفضل الممارسات.

أداة "runc" مفتوحة المصدر من الجيل التالي تُمكّن الحاويات غير الجذرية (rootless) من تشغيل أعباء العمل مثل Systemd وDocker وKubernetes تمامًا مثل…

:arrow_up: :skull_and_crossbones: :fire: ترقية صلاحيات لينكس تلقائيًا عبر استغلال الأهداف السهلة مثل gtfobins وpwnkit وdirty pipe و+w docker.sock

التحقق من أفضل الممارسات في مجموعات Kubernetes الخاصة بك

📦 جعل اختبار الأمان لـ K8s و Docker و Containerd أسهل.

البحث عن نقاط الضعف الأمنية في مجموعات Kubernetes

Peirates - أداة اختبار اختراق Kubernetes