
kube-scan
kube-scan: أداة تقييم مخاطر عناقيد k8s من Octarine

أداة لإنشاء (وإزالة!) بنية تحتية سحابية غير آمنة عن قصد

يدقق تكوينات Azure AD وExchange Online للبحث عن الأذونات التي يصعب العثور عليها، وعلاقات الثقة في الاتحاد، وقواعد إعادة توجيه البريد، والوصول المفوض…

اكتشف الموارد التي تم إنشاؤها في حساب AWS.

منصة أمان سحابية مفتوحة المصدر تكتشف مسارات الهجوم، وتحدد التكوينات الخاطئة، وتصور الوصول إلى IAM، وتوفر إصلاحًا خطوة بخطوة لبيئات AWS مع تقارير…

أداة تدقيق وتحصين AWS

ملاحظاتي المرجعية السريعة لاختبار اختراق البنية التحتية لـ AWS

إحكام السيطرة على أمان الحاويات

إدارة سطح الهجوم منذ ما قبل أن تصبح إدارة سطح الهجوم مفهومًا معروفًا

أداة صغيرة للعب مع هوية Azure - أداة إنشاء مختبر Azure و Entra ID. المدونة: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4

جلب جميع عناوين IP العامة المرتبطة بحساب AWS الخاص بك. يعمل مع IPv4/IPv6، وشبكات Classic/VPC، وعبر جميع خدمات AWS.

🛡️ 🔒 هدف هذا المشروع هو أن يكون بسيطًا لإنشاء وتدمير خدمة VPN الخاصة بك باستخدام WireGuard.

أداة نشر متعددة السحابات مصممة لتكون ضعيفة عن قصد باستخدام Terraform لإنشاء بنية تحتية سحابية غير آمنة عمداً للتدريب والممارسة الأمنية.

مختبر Azure قابل للنشر عبر Terraform ومصمم ليكون عرضة للثغرات عمدًا، مع مسارات هجوم واقعية وأخطاء إعداد شائعة لممارسة عمليات الفريق الأحمر واكتشاف…

أداة AWS لمساعدتك في إنشاء تقييم في وقت معين لحساب AWS الخاص بك باستخدام Prowler.

ماسح آلي يصطاد الأسرار (مفاتيح API، بيانات الاعتماد) التي تم تحميلها عن طريق الخطأ إلى دلاء S3 العامة، باستخدام truffleHog3 للكشف ودعم الفحوصات…

مضيف وسيط SSH / مضيف القفز / خادم القفز