
jetty-line-check
CVE-2026-2332 and 4 more 2026 Jetty CVEs: which does your Jetty (or Spring Boot) build hit, and does the fixed version Jetty names even exist on…

CVE-2026-2332 and 4 more 2026 Jetty CVEs: which does your Jetty (or Spring Boot) build hit, and does the fixed version Jetty names even exist on…

Log4Shell mitigation (CVE-2021-44228) - search and remove JNDI class from *log4j*.jar files on the system with Powershell (Windows)


Data pipelines for cloud config and security data. Build cloud asset inventory, CSPM, FinOps, and vulnerability management solutions. Extract from…

Privilege Escalation Enumeration Script for Windows

CloudMapper helps you analyze your Amazon Web Services (AWS) environments.

Static analysis scanner for infrastructure-as-code that detects security vulnerabilities, compliance violations, and misconfigurations across…

👀 A Kubernetes cluster resource sanitizer

Generates least-privilege AWS IAM policies based on resource ARNs and access levels, automating secure policy creation for cloud infrastructure.

PacBot (Policy as Code Bot)


Open-source cloud security platform that discovers attack paths, identifies misconfigurations, visualizes IAM access, and provides step-by-step…

InSpec-based compliance profile for auditing Linux system hardening against security baselines, ensuring consistent configuration across…

Getting a handle on container security

Automated System Hardening Framework

Tooling for assessing an Azure AD tenant state and configuration

Pulled Pork for Snort and Suricata rule management (from Google code)

OWASP IoT Security Verification Standard (ISVS)