Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/spiffe/spire
Cloud-Infrastruktur-SicherheitContainer-SicherheitIdentitätsmanagementCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)Authentifizierung
GitHubspiffe/spire

spire

Workload-Identitätsplattform, die laufende Dienste attestiert, SPIFFE-IDs/SVIDs ausstellt und mTLS- und JWT-Authentifizierung für Kubernetes, Container und Cloud ermöglicht.

Repository anzeigen
2.5k654vor 22h 54mVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

SPIRE Logo

CII Best Practices Build Status Go Report Card Production Phase

SPIRE (die SPIFFE-Laufzeitumgebung) ist eine Toolchain von APIs zum Aufbau von Vertrauen zwischen Softwaresystemen auf einer Vielzahl von Hosting-Plattformen. SPIRE stellt die SPIFFE Workload API bereit, die laufende Softwaresysteme attestieren und ihnen SPIFFE-IDs und SVIDs ausstellen kann. Dies wiederum ermöglicht es zwei Workloads, gegenseitiges Vertrauen aufzubauen, beispielsweise durch das Herstellen einer mTLS-Verbindung oder durch das Signieren und Verifizieren eines JWT-Tokens. SPIRE kann Workloads außerdem dabei unterstützen, sich sicher bei einem Secret Store, einer Datenbank oder einem Cloud-Provider-Dienst zu authentifizieren.

  • SPIRE abrufen
  • Mehr über SPIRE erfahren
  • Integration mit SPIRE
  • Zu SPIRE beitragen
  • Weiterführende Lektüre
  • Sicherheit

SPIRE ist ein Graduated-Projekt der Cloud Native Computing Foundation (CNCF). Wenn Sie eine Organisation sind, die die Entwicklung von Technologien mitgestalten möchte, die containerisiert, dynamisch geplant und auf Microservices ausgerichtet sind, sollten Sie eine Mitgliedschaft bei der CNCF in Betracht ziehen.

SPIRE abrufen

  • Vorgefertigte Releases von SPIRE finden Sie unter https://github.com/spiffe/spire/releases. Diese Releases enthalten sowohl die Binärdateien von SPIRE Server als auch von SPIRE Agent.
  • Container-Images werden für spire-server, spire-agent und oidc-discovery-provider veröffentlicht.
  • Alternativ können Sie SPIRE aus dem Quellcode erstellen.

Mehr über SPIRE erfahren

  • Bevor Sie SPIRE ausprobieren, ist es ratsam, sich über die Architektur und die Entwurfsziele zu informieren.
  • Wenn Sie bereit sind loszulegen, finden Sie die Quickstart-Anleitungen für Kubernetes, Linux und MacOS.
  • Es gibt mehrere Beispiele, die die Verwendung von SPIRE in den Repositorys spire-examples und spire-tutorials demonstrieren.
  • In ADOPTERS.md finden Sie eine Liste der Produktions-Adopter von SPIRE, einen Einblick in das Ökosystem und Anwendungsfälle.
  • Eine Liste geplanter Funktionen und Erweiterungen finden Sie in der SPIRE-Roadmap.
  • Treten Sie der SPIFFE-Community auf Slack bei. Wenn Sie Fragen dazu haben, wie SPIRE funktioniert oder wie Sie es zum Laufen bringen, sind die SPIFFE-Slack-Kanäle der beste Ort, um Fragen zu stellen.
  • Laden Sie das kostenlose Buch über SPIFFE und SPIRE herunter: "Solving the Bottom Turtle."

Integration mit SPIRE

  • Siehe SPIRE erweitern, um mehr über das hochgradig erweiterbare Plugin-Framework von SPIRE zu erfahren.
  • Offiziell gepflegte Client-Bibliotheken für die Interaktion mit der SPIFFE Workload API sind in Go und Java verfügbar. Eine vollständige Liste der offiziellen und Community-Bibliotheken sowie Codebeispiele finden Sie unter SPIFFE Library Usage Examples.
  • SPIRE bietet eine Implementierung des Envoy Secret Discovery Service (SDS) für die Verwendung mit Envoy Proxy. SDS kann verwendet werden, um TLS-Zertifikate und Vertrauensbündel in Envoy transparent zu installieren und zu rotieren. Weitere Informationen finden Sie unter SPIRE mit Envoy verwenden.

Unterstützte Integrationsversionen finden Sie unter Unterstützte Integrationen.

Zu SPIRE beitragen

Die SPIFFE-Community pflegt das SPIRE-Projekt. Informationen zu den verschiedenen SIGs und relevanten Standards finden Sie unter https://github.com/spiffe/spiffe.

  • Siehe CONTRIBUTING, um loszulegen.
  • Verwenden Sie GitHub Issues, um Funktionen anzufordern oder Fehler zu melden.
  • Siehe GOVERNANCE für die Governance-Richtlinien von SPIFFE und SPIRE.

Weiterführende Lektüre

  • Der Leitfaden zur Skalierung von SPIRE behandelt Entwurfsrichtlinien, Empfehlungen und Bereitstellungsmodelle.
  • Eine Erklärung, wie SPIRE im Vergleich zu verwandten Systemen wie Secret Stores, Identity Providern, Autorisierungs-Policy-Engines und Service Meshes abschneidet, finden Sie unter Vergleiche.

Sicherheit

Sicherheitsbewertungen

Ein externes Sicherheitsunternehmen (Cure53) hat im Februar 2021 ein Sicherheitsaudit von SPIFFE und SPIRE durchgeführt. Zusätzlich hat die CNCF Technical Advisory Group for Security 2018 und 2020 zwei Bewertungen von SPIFFE und SPIRE vorgenommen. Die Berichte und das unterstützende Material, einschließlich der Ergebnisse der Bedrohungsmodellierungsübung, finden Sie unten.

  • Cure53 Security Audit Report
  • SIG-Security SPIFFE/SPIRE Security Assessment: summary
  • SIG-Security SPIFFE/SPIRE Security Assessment: full assessment
  • Scrutinizing SPIRE to Sensibly Strengthen SPIFFE Security

Melden von Sicherheitslücken

Wenn Sie eine Schwachstelle oder eine mögliche Schwachstelle in SPIRE gefunden haben, teilen Sie uns dies bitte unter [email protected] mit. Wir senden eine Bestätigungs-E-Mail, um den Eingang Ihres Berichts zu bestätigen, und eine weitere E-Mail, sobald wir das Problem bestätigt oder ausgeschlossen haben.

Tool herunterladen