
cfripper
مكتبة وأداة سطر أوامر لتحليل قوالب CloudFormation والتحقق من امتثالها للأمان.

مكتبة وأداة سطر أوامر لتحليل قوالب CloudFormation والتحقق من امتثالها للأمان.

إدارة سطح الهجوم منذ ما قبل أن تصبح إدارة سطح الهجوم مفهومًا معروفًا

أداة لاستخراج شهادة IdP من النسخ الاحتياطية لـ vCenter وتسجيل الدخول كمسؤول.

أنشئ بيئة اختبار اختراق AWS الخاصة بك والمصمّمة لتكون عرضة للثغرات

أدوات لتقييم حالة وتكوين مستأجر Azure AD

ماسح آلي يصطاد الأسرار (مفاتيح API، بيانات الاعتماد) التي تم تحميلها عن طريق الخطأ إلى دلاء S3 العامة، باستخدام truffleHog3 للكشف ودعم الفحوصات…

قواعد التحليل الثابت للأمان لاكتشاف الثغرات ومراجعة الكود الموجهة للتدقيق عبر Java وGo وPython وC# وKotlin وPHP وKubernetes وGitHub Actions.

GCPGoat : بنية تحتية لـ GCP ضعيفة بشكل متعمد

Dow Jones Hammer : حماية السحابة بقوة السحابة (AWS)

اكتشف الموارد التي تم إنشاؤها في حساب AWS.

مجموعة أدوات أمان لـ Amazon S3

تدقيق توزيعة دبيان/جنو لينكس المشددة

مهارات Elastic الرسمية

أداة صغيرة للعب مع هوية Azure - أداة إنشاء مختبر Azure و Entra ID. المدونة: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4

أداة GraphQL API وCSPM العالمية لـ AWS، Azure، GCP، K8s، وtencent.

عميل بايثون لـ Batfish، أداة تحليل تكوين الشبكات التي تتحقق من الأمان والموثوقية والامتثال من خلال نمذجة سلوك الشبكة من تكوينات الأجهزة قبل النشر.

مضيف وسيط SSH / مضيف القفز / خادم القفز

جلب جميع عناوين IP العامة المرتبطة بحساب AWS الخاص بك. يعمل مع IPv4/IPv6، وشبكات Classic/VPC، وعبر جميع خدمات AWS.