#1Tools für Konfigurationsaudit, Compliance-Scanning, Härtungs-Benchmarks und Drift-Erkennung.
Kitploit empfohlen

Schneller YAML-basierter Schwachstellenscanner mit vorlagenbasierter Erkennungs-Engine für automatisierte Sicherheitstests in Web-Apps, APIs,…

Finden Sie Schwachstellen, Fehlkonfigurationen, Secrets, SBOM in Containern, Kubernetes, Code-Repositories, Clouds und mehr

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

Agentenloses Sicherheitsaudit-Tool für Linux, macOS und UNIX-Systeme. Führt eingehende Scans auf Schwachstellen, Konfigurationsprobleme und…

Deklarative Policy-Engine, die Autorisierung und Durchsetzung von Richtlinien über verschiedene Dienste, Kubernetes, Terraform, Docker und APIs…

Agentengestützter Schwachstellenscanner für große Codebasen. Nutzt LLMs, um schwer erkennbare Sicherheitsprobleme mittels Regex-Matcher und…

Open-Source-Kubernetes-Sicherheitsplattform, die Cluster, Manifeste und Images auf Fehlkonfigurationen, Schwachstellen und Compliance gegen NSA-,…

Durchsetzen von Sicherheit und Compliance auf Kubernetes-Clustern mittels Admission Controls, Ressourcen-Mutation, Hintergrundscans und Verifizierung…

Statisches Analysetool für Infrastructure as Code, das Cloud-Fehlkonfigurationen, Schwachstellen und Geheimnisse in Terraform, Kubernetes,…

🛡️ Open-Source und cloud-native Web Application Firewall (WAF)

Prüft, ob Kubernetes gemäß den Sicherheitsbest Practices des CIS Kubernetes Benchmark bereitgestellt ist.

Regel-Engine für Cloud-Sicherheit, Kostenoptimierung und Governance, DSL in yaml für Richtlinien, um Ressourcen abzufragen, zu filtern und Aktionen…

Snyk CLI scannt und überwacht Ihre Projekte auf Sicherheitsschwachstellen.

Diese Ansible-Collection bietet kampferprobte Härtung für Linux, SSH, nginx, MySQL

Kubernetes-Policy-Engine mit OPA-basierter Admission Control, Mutation und Audit zur Durchsetzung von Sicherheits- und Compliance-Konfigurationen.

Statisches Analysetool für CI/CD-Systeme, das Sicherheitsprobleme in GitHub-Actions-, Dependabot- und pre-commit-Konfigurationen erkennt und behebt,…

Generiert SCAP-, Ansible-, Bash- und CEL-Sicherheitsinhalte zur Compliance-Bewertung und automatisierten Härtung von Linux-Hosts, Containern und…

Multi-Cloud-Sicherheitsaudit-Tool, das Cloud-Provider-APIs nutzt, um Konfigurationsdaten zu sammeln, die Sicherheitslage zu bewerten und…