#1Tools zum Testen und Sichern von Serverless-Funktionen (z.B. AWS Lambda, Azure Functions) und deren Integrationen.
Kitploit empfohlen

Leichtgewichtige statische Analyse für viele Programmiersprachen. Finde Fehlervarianten mit Mustern, die wie Quellcode aussehen.
Sichere Laufzeitumgebung zum Isolieren von KI-Agentenaufgaben. Führen Sie nicht vertrauenswürdigen Code in isolierten WebAssembly-Umgebungen aus.

BinaryAlert: Serverlose, Echtzeit- & rückwirkende Malware-Erkennung.

honeyλ - eine einfache, serverlose Anwendung, die automatisch gefälschte HTTP-Endpunkte (d.h. URL-Honeytokens) auf AWS Lambda und Amazon API Gateway…

CloudGoat ist das "Vulnerable by Design" AWS-Bereitstellungstool von Rhino Security Labs.

Das AWS-Exploitation-Framework, entwickelt zum Testen der Sicherheit von Amazon Web Services Umgebungen.

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

Multi-Cloud-Sicherheitsaudit-Tool, das Cloud-Provider-APIs nutzt, um Konfigurationsdaten zu sammeln, die Sicherheitslage zu bewerten und…

Serverlose Funktionen zum Aufbau von Reverse Shells auf Lambda, Azure Functions und Google Cloud Functions

Serverloses Aufgabenverteilungs-Framework, das CLI-Werkzeuge über Tausende von Cloud-Funktionen parallelisiert für schnelle Aufklärung und…

Automatisierung des Situationsbewusstseins für Cloud-Penetrationstests.

Snyk CLI scannt und überwacht Ihre Projekte auf Sicherheitsschwachstellen.

Regel-Engine für Cloud-Sicherheit, Kostenoptimierung und Governance, DSL in yaml für Richtlinien, um Ressourcen abzufragen, zu filtern und Aktionen…

Serverless AWS-Sicherheitsautomatisierungs-Framework, das Bedrohungsinformationen aufnimmt, ML-basierte Anomalieerkennung (RCF, IP Insights) anwendet…

Statisches Analysetool für Infrastructure as Code, das Cloud-Fehlkonfigurationen, Schwachstellen und Geheimnisse in Terraform, Kubernetes,…

Statischer Analyse-Scanner für Infrastructure-as-Code, der Sicherheitslücken, Compliance-Verstöße und Fehlkonfigurationen in Terraform, Kubernetes,…

AWS-Serverless-Sicherheit

Automatisches Rahmenwerk zur Reaktion auf Sicherheitswarnungen mittels AWS Serverless Application Model