


Lord Of Active Directory - إنشاء Active Directory ضعيف تلقائيًا على AWS

أداة لإنشاء (وإزالة!) بنية تحتية سحابية غير آمنة عن قصد

تطبيق Serverless هشّ عن قصد

أداة لاستخراج شهادة IdP من النسخ الاحتياطية لـ vCenter وتسجيل الدخول كمسؤول.

منصة أمان سحابية مفتوحة المصدر تكتشف مسارات الهجوم، وتحدد التكوينات الخاطئة، وتصور الوصول إلى IAM، وتوفر إصلاحًا خطوة بخطوة لبيئات AWS مع تقارير…

توفر وحدة PowerShell للاستجابة للحوادث في Azure Active Directory عددًا من الأدوات، التي طورها فريق منتجات Azure Active Directory بالتعاون مع فريق…

أداة أمان والامتثال لـ Kubernetes من OWASP [WIP]

مختبر Azure قابل للنشر عبر Terraform ومصمم ليكون عرضة للثغرات عمدًا، مع مسارات هجوم واقعية وأخطاء إعداد شائعة لممارسة عمليات الفريق الأحمر واكتشاف…

أداة أمان Azure قابلة للتوسيع - التوثيق

Audit program for AzureAD

حل AWS Serverless لتوزيع أعباء عمل الاستطلاع وفحص الثغرات الأمنية. قدّم المهام عبر واجهة الويب؛ وتنفّذ عُقد EC2 نصوص Python المخصصة باستخدام أدوات…

أداة GraphQL API وCSPM العالمية لـ AWS، Azure، GCP، K8s، وtencent.

تنظيف الحسابات بناءً على الصلاحيات في البنية التحتية لـ GCP على نطاق واسع

Permission Manager هو مشروع يجلب النظام إلى إدارة RBAC والمستخدمين في Kubernetes، وواجهة المستخدم الرسومية هي الأفضل.

الخط الأساسي لـ DevSec Nginx - ملف تعريف InSpec

يدقق تكوينات Azure AD وExchange Online للبحث عن الأذونات التي يصعب العثور عليها، وعلاقات الثقة في الاتحاد، وقواعد إعادة توجيه البريد، والوصول المفوض…

يقوم بأتمتة ترحيل أعباء عمل AWS من IMDSv1 إلى IMDSv2 للتخفيف من هجمات SSRF. يكتشف استخدام IMDSv1 عبر EC2 وECS وEKS وLightsail والمزيد، مع تحديثات حد…