
KubeLight
أداة أمان والامتثال لـ Kubernetes من OWASP [WIP]

أداة أمان والامتثال لـ Kubernetes من OWASP [WIP]

تصحيحات أمنية مسترجعة لـ Salt لـ CVE-2020-11651 & CVE-2020-11652

الخط الأساسي لـ DevSec Nginx - ملف تعريف InSpec

بنية تحتية من Terraform مع ثغرات متعمدة لتعلم سوء تكوين أمن السحابة والتحقق من كشف ماسح IaC عبر AWS و Azure.

SkyWrapper يساعد في اكتشاف أشكال الإنشاء المشبوهة واستخدامات الرموز المؤقتة في AWS

أداة تدقيق أمني للحاويات بأسلوب الصندوق الأسود: تُعدِّد التكوين الأمني من داخل الحاوية المستهدفة.

مثل Envoy xDS، لكن لمرشحات eBPF

إطار عمل للكشف عن أخطاء تكوين أمان AWS المستند إلى الأحداث، يراقب حسابات متعددة في الوقت الفعلي، ويطلق تنبيهات عبر Lambda لأخطاء تكوين IAM وS3 وEC2…

يقوم بمسح تكوينات AWS IAM للبحث عن مسؤولين ظليين عن طريق اكتشاف سياسات المنع غير الصحيحة التي تفشل في تقييد إجراءات المستخدم على المجموعات، مما يتيح…

نسخة مشتقة من تنفيذ مرجع بروتوكول AT مع AppView محسّن للأداء، ومفهرس خرطوم يعتمد على Rust، وتخزين مؤقت Redis، وميزات مجتمعية للتواصل الاجتماعي…

إدارة البنية التحتية للمسابقات

أداة أمان Azure قابلة للتوسيع - التوثيق

أداة لتعداد دلاء S3 يدويًا أو عبر certstream

إنشاء VPS على Google Cloud Platform أو Digital Ocean بسهولة مع تضمين Offensive Docker لإطلاق تقييم على الأهداف.

Firecracker مبسّط. قم بتشغيل microVMs آمنة في أجزاء من الثانية، من التثبيت إلى shell تفاعلي بأمر واحد.

أداة تدقيق أمني عبر سطر الأوامر لخدمات أمازون ويب

هايات هو سكربت لتقديم التقارير وتحليل موارد منصة Google Cloud.

Microsoft Entra ID (Azure AD) تعداد غير مصادَق لـ Microsoft Entra ID (Azure AD)