
DIAL
إطار عمل للكشف عن أخطاء تكوين أمان AWS المستند إلى الأحداث، يراقب حسابات متعددة في الوقت الفعلي، ويطلق تنبيهات عبر Lambda لأخطاء تكوين IAM وS3 وEC2…

إطار عمل للكشف عن أخطاء تكوين أمان AWS المستند إلى الأحداث، يراقب حسابات متعددة في الوقت الفعلي، ويطلق تنبيهات عبر Lambda لأخطاء تكوين IAM وS3 وEC2…

ميدان سيبراني يشمل نظام Velociraptor + HELK مع جهاز افتراضي يعمل بنظام ويندوز للاختبار الأمني والبحث والتطوير. دعم Terraform لمنصتي Azure و AWS.

أمان AWS Serverless

تقييم بأسلوب الصندوق الأبيض للأذونات الفعّالة لكائنات S3، لتحديد الملفات المتاحة للوصول العام.

محرك مفتوح المصدر لإدارة الوضع الأمني للسحابة

سكربت - تعليمات الحل البديل لمعالجة CVE-2021-44228 في vCenter Server

نحن نقدم لفرق DevOps والأمن سكريبت لتحديد أعباء العمل السحابية التي قد تكون معرضة لثغرة Log4j (CVE-2021-44228) في حساب AWS الخاص بهم. يُمكن السكريبت…

نص برمجي لتطبيق الحل البديل الرسمي لثغرة log4j في VMware vCenter CVE-2021-44228

Terraform لنشر تطبيق ضعيف وJDNIExploit للعمل مع CVE-2021-44228

WorldFirst (عام) استغلال Docker API - أبحاثي الأمنية المتعلقة بـ Docker و Openshift

إدارة البنية التحتية للمسابقات

الامتياز الأقل في AWS للنشر الموزع عالي السرعة

أداة قائمة على الرسوم البيانية لتصور العلاقات الفعالة للوصول والموارد في بيئات AWS.

يقوم بمسح تكوينات AWS IAM للبحث عن مسؤولين ظليين عن طريق اكتشاف سياسات المنع غير الصحيحة التي تفشل في تقييد إجراءات المستخدم على المجموعات، مما يتيح…

SkyWrapper يساعد في اكتشاف أشكال الإنشاء المشبوهة واستخدامات الرموز المؤقتة في AWS

تراقب Security Monkey أصول AWS وGCP وOpenStack ومنظمات GitHub وتغيّراتها بمرور الوقت.

قيد OPA/Gatekeeper لاكتشاف ومنع مجموعات Kubernetes المعرضة لـ CVE-2020-8554، مما يتيح تطبيق السياسات الآلي وتدقيق التكوين الخاطئ.

مضيف وسيط SSH / مضيف القفز / خادم القفز