
TerraformGoat
أداة نشر متعددة السحابات مصممة لتكون ضعيفة عن قصد باستخدام Terraform لإنشاء بنية تحتية سحابية غير آمنة عمداً للتدريب والممارسة الأمنية.

أداة نشر متعددة السحابات مصممة لتكون ضعيفة عن قصد باستخدام Terraform لإنشاء بنية تحتية سحابية غير آمنة عمداً للتدريب والممارسة الأمنية.

ابحث عن البيانات المكشوفة في Azure باستخدام ماسح البلوب العام هذا

كتالوج منسق لأنواع موارد AWS التي يمكن تعريضها للعامة، مع أوامر CLI لإنشاء ومراجعة تكوينات الوصول العام عبر الخدمات.

أداة تحليل أمان AWS مبنية على الرسم البياني تقوم بتفريغ تكوينات السحابة، واكتشاف التكوينات الخاطئة، ورسم مسارات الهجوم باستخدام التوأم الرقمي لـ…

مُصوِّر ومكتشف الشذوذ لإدارة الهوية والوصول في AWS

أداة CLI قوية مفتوحة المصدر لتدقيق الأمان والتكاليف وأفضل الممارسات في AWS. 🩺 ☁️

:owl::mag_right: أداة بسيطة لتدقيق بنيتك التحتية على AWS/GCP من أجل سوء التكوين أو مشكلات أمنية محتملة مع دمج الإضافات

BucketLoot هو مفتش آلي للحاويات المتوافقة مع S3 يمكنه مساعدة المستخدمين في استخراج الأصول، والإبلاغ عن التعرضات السرية، وحتى البحث عن كلمات مخصصة…

خط الأساس لـ SSH من DevSec - ملف InSpec

مراقبة Linux مدعومة بـ eBPF مع كشف الحوادث بالذكاء الاصطناعي. مرخّص بموجب AGPL-3.0.

منصة خفيفة لإدارة أجهزة OpenWRT للشبكات الصغيرة. إعدادات مركزية، ومراقبة، وإدارة WiFi لعدد 2–20 جهازًا مع نشر بسيط وتوافق مع OpenWISP.

مجموعة وصول عن بُعد أصلية تعمل في الطرفية لمجموعات SSH، وقوائم السحابة، والموصلات المدعومة من المزودين، والأوامر المتوازية، ومساحات عمل mux، ونقل…

بنية تحتية من Terraform مع ثغرات متعمدة لتعلم سوء تكوين أمن السحابة والتحقق من كشف ماسح IaC عبر AWS و Azure.

سكربت بلغة بايثون لتعداد نطاقات Microsoft 365 الصالحة، واسترداد اسم المستأجر، والتحقق من وجود مثيل MDI.

مجموعة بيانات منسّقة حول وكلاء الوسيطة السحابية المثبّتة بواسطة AWS وAzure وGCP، توثّق الثغرات السابقة والامتيازات ومخاطر سطح الهجوم لتحسين الرؤية في…

CNAPPgoat هو مشروع مفتوح المصدر مصمم لتوفير مكونات قابلة للاختراق بحكم التصميم بطريقة معيارية في بيئات السحابة.

الشرائح والأكواد المستخدمة في ورشة عمل أتمتة البنية التحتية للفريق الأحمر

تكوين NixOS لـ Lan Tian