
smolvm
Portable, lightweight, self-contained virtual machine.

Portable, lightweight, self-contained virtual machine.

Sandboxes containers via a userspace application kernel that intercepts system calls, limits host kernel access, and integrates with…

Kata Containers is an open source project and community working to build a standard implementation of lightweight Virtual Machines (VMs) that feel…

eBPF-powered Linux observability with AI incident detection. AGPL-3.0 licensed.

Workload identity platform that attests running services, issues SPIFFE IDs/SVIDs, and enables mTLS and JWT authentication for Kubernetes,…

The StackRox Kubernetes Security Platform performs a risk analysis of the container environment, delivers visibility and runtime alerts, and provides…

Snyk CLI scans and monitors your projects for security vulnerabilities.

Immutable Linux OS image optimized for running Incus containers and virtual machines, with UEFI Secure Boot, TPM 2.0 disk encryption, and automated…

Declarative policy engine that enables authorization and policy enforcement across services, Kubernetes, Terraform, Docker, and APIs using the Rego…

Find vulnerabilities, misconfigurations, secrets, SBOM in containers, Kubernetes, code repositories, clouds and more

Open-source Kubernetes security platform scanning clusters, manifests, and images for misconfigurations, vulnerabilities, and compliance against NSA,…

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

An open source, self-hosted implementation of the Tailscale control server

Client for Cloudflare Tunnel enabling secure outbound-only connections to origins via Zero Trust architecture. Supports HTTP, WebSocket, SSH, and RDP…

Hardened, Azure-optimized Linux distribution built from Fedora sources with RPM packaging, supply chain security, and declarative configuration for…

Secure and fast microVMs for serverless computing.

Enforce security and compliance on Kubernetes clusters via admission controls, resource mutation, background scans, and container image signature…

Infrastructure as code for DNS!