
openclarity
OpenClarity هي منصة مفتوحة المصدر مصممة لتعزيز أمان ومراقبة التطبيقات والبنية التحتية السحابية الأصلية.

OpenClarity هي منصة مفتوحة المصدر مصممة لتعزيز أمان ومراقبة التطبيقات والبنية التحتية السحابية الأصلية.

RiskScanner هي منصة مفتوحة المصدر لفحص الامتثال الأمني عبر السحابات المتعددة، تعتمد على محركي Cloud Custodian وNuclei لتنفيذ فحص الامتثال الأمني وفحص…

kube-scan: أداة تقييم مخاطر عناقيد k8s من Octarine

مختبر Azure قابل للنشر عبر Terraform ومصمم ليكون عرضة للثغرات عمدًا، مع مسارات هجوم واقعية وأخطاء إعداد شائعة لممارسة عمليات الفريق الأحمر واكتشاف…

أداة متعددة الخيوط لجمع مخزون AWS مع التركيز على الموارد والبيانات الوصفية ذات الصلة بالأمان.

إطار عمل لسلسلة توريد البرمجيات مدعوم بـ Nix.

توفر وحدة PowerShell للاستجابة للحوادث في Azure Active Directory عددًا من الأدوات، التي طورها فريق منتجات Azure Active Directory بالتعاون مع فريق…

أمان AWS Serverless

أتمتة البنية التحتية

محرك مفتوح المصدر لإدارة الوضع الأمني للسحابة

منصة إدارة عمليات الفريق الأحمر تقوم بأتمتة نشر البنية التحتية، إعداد C2، حملات التصيد، والاستطلاع مع تنسيق الأدوات المتكامل وإعداد التقارير.

Audit program for AzureAD

منع هجمات SSRF على AWS EC2 عبر الترقية التلقائية إلى خدمة البيانات الوصفية للمثيل الأكثر أمانًا الإصدار 2 (IMDSv2).

نص PowerShell لتعداد أذونات الوصول إلى Azure Active Directory، بما في ذلك تعيينات الأدوار وشركات الخدمة وتكوينات الوصول المميز لتدقيق الأمان.

تصحيحات أمنية مسترجعة لـ Salt لـ CVE-2020-11651 & CVE-2020-11652

أداة أمان Azure قابلة للتوسيع - التوثيق

تصحيح لـ CVE-2014-6271

وحدة Puppet للمساعدة في إصلاح وترحيل بيئة نشر Puppet (CVE-2011-3872)