
aws-security-assessment-solution
أداة AWS لمساعدتك في إنشاء تقييم في وقت معين لحساب AWS الخاص بك باستخدام Prowler.

أداة AWS لمساعدتك في إنشاء تقييم في وقت معين لحساب AWS الخاص بك باستخدام Prowler.

بنية تحتية سحابية معيارية، متكررة وسيادية 100% للتحرر من GAFAM. أدلة تقنية، بنية Zero-Trust وتشفير داخلي (DoT/DoH)

إثبات مفهوم لـ CVE-2026-22008 يوضح حقن طبقات AWS Lambda عبر ARNs غير موثوقة، مما يتيح تنفيذ كود تعسفي وسرقة بيانات الاعتماد في الدوال المتأثرة.

يُعيد إنتاج CVE-2026-21019 من خلال التلاعب بساعة العقدة لإجبار تنفيذ مبكر لوظيفة CronJob في Kubernetes؛ يتضمن بيان YAML القابل للاستغلال ونص Python…

استغلال إثبات مفهوم لكشف رمز service-account في Kubernetes عبر وحدات تحميل hostPath؛ يتضمن YAML لبود مُعرّض للخطر وسكربت Python لسرقة الرموز.

استغلال برهان مفهوم لثغرة CVE-2026-21002 المتعلقة بتسريب بيانات الاعتماد عند بدء التشغيل البارد في بيئات serverless، مع توضيح كيف تؤدي إعادة استخدام…

أداة تحليل أمان AWS مبنية على الرسم البياني تقوم بتفريغ تكوينات السحابة، واكتشاف التكوينات الخاطئة، ورسم مسارات الهجوم باستخدام التوأم الرقمي لـ…

استغلال وإثبات مفهوم (PoC) وخطاف قبول (admission webhook) ضعيف لـ CVE-2026-5556، يوضح تجاوز وحدة تحكم القبول في Kubernetes عبر مقارنة أسماء الـ pods…

استغلال إثبات المفهوم لثغرة CVE-2026-9999، يوضح اجتياز المسار في أحداث تخزين الكائنات بدون خادم (serverless)، والذي يكتب فوق الكود المصدري للدالة…

تحليل مرجعي لثغرة تلف ذاكرة في Open vSwitch بنواة Linux، يغطي السبب الجذري والتأثير وأوامر الكشف وإرشادات التخفيف لفرق الأمن الدفاعية.

أداة لاستخدام بيانات اعتماد AWS IAM للمصادقة على مجموعة Kubernetes

عميل بايثون لـ Batfish، أداة تحليل تكوين الشبكات التي تتحقق من الأمان والموثوقية والامتثال من خلال نمذجة سلوك الشبكة من تكوينات الأجهزة قبل النشر.

قواعد التحليل الثابت للأمان لاكتشاف الثغرات ومراجعة الكود الموجهة للتدقيق عبر Java وGo وPython وC# وKotlin وPHP وKubernetes وGitHub Actions.

أداة سطر أوامر لتدقيق الوضع الأمني في Azure، وRBAC، وNSGs، والتخزين، والهوية، والتشفير

خادم ويب متعدد المهام يجمع بين Redfish وKVM وGUI وDBus لنظام OpenBMC

تطبيق مفتوح المصدر ومستضاف ذاتيًا لخادم التحكم في Tailscale


eBPF + nftables + DNS proxy فرض التدفق الصادر لحاويات وظائف GitLab Runner CI/CD — مستوى بيانات الإصدار المجتمعي https://leitwacht.eu/