#1Tools zum Testen und Sichern von Serverless-Funktionen (z.B. AWS Lambda, Azure Functions) und deren Integrationen.
Kitploit empfohlen

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…
Statischer Analyse-Scanner für Infrastructure-as-Code, der Sicherheitslücken, Compliance-Verstöße und Fehlkonfigurationen in Terraform, Kubernetes,…

Snyk CLI scannt und überwacht Ihre Projekte auf Sicherheitsschwachstellen.

CLI-Framework zum Bereitstellen und Verwalten serverloser Anwendungen auf AWS Lambda mit YAML-Infrastruktur, lokaler Entwicklung und Unterstützung…

Sichere und schnelle MicroVMs für serverless Computing.

Finden Sie Schwachstellen, Fehlkonfigurationen, Secrets, SBOM in Containern, Kubernetes, Code-Repositories, Clouds und mehr

Statisches Analysetool für Infrastructure as Code, das Cloud-Fehlkonfigurationen, Schwachstellen und Geheimnisse in Terraform, Kubernetes,…

Docker-Lab zur Reproduktion der FOSSBilling-Pre-Auth-RCE-Kette (CVE-2026-27604 Auth-Bypass + CVE-2026-28496 Twig SSTI) mit einem Python-PoC und einem…

Regel-Engine für Cloud-Sicherheit, Kostenoptimierung und Governance, DSL in yaml für Richtlinien, um Ressourcen abzufragen, zu filtern und Aktionen…

:cloud: :zap: Granulare, umsetzbare Adversary-Emulation für die Cloud

Leichtgewichtige statische Analyse für viele Programmiersprachen. Finde Fehlervarianten mit Mustern, die wie Quellcode aussehen.

Wandelt SAM-Vorlagen in CloudFormation-Ressourcen um und generiert Lambda-Funktionen, IAM-Rollen und Richtlinien mit integrierten…

Automatisierung des Situationsbewusstseins für Cloud-Penetrationstests.

Simuliert die Serverless-Cold-Start-Speicherremanenz von CVE-2026-23007; demonstriert, wie persistenter globaler Zustand über Lambda-Aufrufe hinweg…

PoC für CVE-2026-22015: Ein bösartiges Ereignis injiziert Umgebungsvariablen in Serverless-Funktionen, überschreibt Secrets und ermöglicht Privilege…

PoC-Exploit für das Zugangsdaten-Leck beim Serverless-Kaltstart (CVE-2026-21002), der zeigt, wie wiederverwendete Lambda-/tmp-Verzeichnisse…

Proof-of-concept-Exploit für CVE-2026-9999, der einen Path Traversal in Serverless-Object-Storage-Ereignissen demonstriert, der den…

SAST-CLI zum Scannen von Java-, JavaScript- und .NET-Anwendungen sowie AWS-Lambda-Funktionen zur Erkennung von Code-Schwachstellen und übermäßig…