
slurp-old
أداة لتعداد دلاء S3 يدويًا أو عبر certstream

أداة لتعداد دلاء S3 يدويًا أو عبر certstream

RiskScanner هي منصة مفتوحة المصدر لفحص الامتثال الأمني عبر السحابات المتعددة، تعتمد على محركي Cloud Custodian وNuclei لتنفيذ فحص الامتثال الأمني وفحص…

مراجعة الوصول - إضافة kubectl لعرض مصفوفة الوصول لموارد خادم k8s

يستخرج جميع S3 Buckets من ترويسات تقارير CSP ثم يختبر ثغرات رفع الملفات

CVE-2021-33104 - تحكم غير سليم في الوصول في برنامج Intel(R) OFU

نص PowerShell لتعداد أذونات الوصول إلى Azure Active Directory، بما في ذلك تعيينات الأدوار وشركات الخدمة وتكوينات الوصول المميز لتدقيق الأمان.

ابحث عن الملفات المثيرة للاهتمام المخزَّنة على مشاركات SMB الخاصة بـ (System Center) Configuration Manager (SCCM/CM)

Salesforce object access auditor

أداة إدارة الاختبارات وإعداد التقارير على AWS

kube-scan: أداة تقييم مخاطر عناقيد k8s من Octarine

وحدة Terraform لإطلاق Rancher 2.6.6 لمقالة مدونة حول CVE-2021-36782

منصة إدارة عمليات الفريق الأحمر تقوم بأتمتة نشر البنية التحتية، إعداد C2، حملات التصيد، والاستطلاع مع تنسيق الأدوات المتكامل وإعداد التقارير.

ماسح آلي يصطاد الأسرار (مفاتيح API، بيانات الاعتماد) التي تم تحميلها عن طريق الخطأ إلى دلاء S3 العامة، باستخدام truffleHog3 للكشف ودعم الفحوصات…

أداة نشر متعددة السحابات مصممة لتكون ضعيفة عن قصد باستخدام Terraform لإنشاء بنية تحتية سحابية غير آمنة عمداً للتدريب والممارسة الأمنية.

أداة لتقييم توافق بيئة VMware vSphere مع معيار CIS Benchmark.

يهدف Canary Hunter إلى أن يكون سكربت PowerShell سريعًا للتحقق من Canaries الشائعة بتنسيقات مختلفة يتم إنشاؤها مجانًا على canarytokens.org

ملاحظاتي المرجعية السريعة لاختبار اختراق البنية التحتية لـ AWS

مسح الأصول القابلة للوصول العام في بيئة AWS السحابية الخاصة بك