#1أدوات لمسح وتأمين وتقوية Docker و Kubernetes وبيئات الحاويات.
موصى به من Kitploit

بواسطة تقنية Kprobe نظام كشف التسلل المستند إلى المضيف مفتوح المصدر (HIDS)، من E_Bwill.

إطار عمل لسلسلة توريد البرمجيات مدعوم بـ Nix.

أداة فحص أمن/ثغرات/مخاطر المشروع

أداة تدقيق أمني متعددة الأغراض، مفتوحة المصدر، ومتعددة المنصات

خدمات الهوية للبنية التحتية التقليدية والتطبيقات والحاويات.

Volatile Artifact Collector يجمع لقطة من البيانات المتطايرة من النظام. يخبرك بما يحدث على النظام، وله فائدة خاصة عند التحقيق في حادثة أمنية.

ماسح ثغرات مجموعة Kubernetes يكتشف CVE-2018-1002105 عن طريق اختبار الوصول غير المصادق إلى API وترقية الامتيازات عبر طلبات مشوهة.

يمكن استخدام هذه الأداة لتعداد النطاقات الفرعية المرتبطة بشركة ما من خلال تجميع نتائج أدوات OSINT (استخبارات المصادر المفتوحة) المتعددة.

وكلاء ترميز ذكاء اصطناعي لا يمكنهم تسريب الأسرار أو دمج طلبات السحب الخاصة بهم.

ماسح الثغرات الأمنية المعتمد على واجهة برمجة تطبيقات التدقيق من vulners.com

KubeClarity هي أداة لكشف وإدارة قائمة مكونات البرمجيات (SBOM) والثغرات الأمنية في صور الحاويات وأنظمة الملفات.

فحص الثغرات الأمنية لـ K8S وDocker المتعلقة بـ CVE-2024-3094

ويب هوك بسيط لمنع استغلال CVE-2022-0811

فخ عسل مُحَوَّل باستخدام Docker لـ CVE-2021-44228.

عرض توضيحي لـ ClusterImagePolicy لـ cve-2022-42889 text4shell

CVE-2020-8554: هجوم الوسيط باستخدام LoadBalancer أو ExternalIPs

DaemonSet في Kubernetes يصحح JVMs ساخنة للتخفيف من ثغرات Log4j2 (CVE-2021-44228, CVE-2021-45046) عن طريق تعطيل عمليات بحث JNDI، مما يوفر حماية مؤقتة…