#1Herramientas para auditar configuraciones, permisos y servicios en plataformas cloud (IaaS, PaaS).
Recomendado por Kitploit

Framework CLI para implementar y gestionar aplicaciones serverless en AWS Lambda con infraestructura YAML, desarrollo local y soporte de runtime…

Una implementación de código abierto y autoalojada del servidor de control de Tailscale

Plataforma IoT de código abierto - Gestión de dispositivos, recolección, procesamiento y visualización de datos.

Secure and fast microVMs for serverless computing.

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

Aísla contenedores mediante un kernel de aplicación en espacio de usuario que intercepta llamadas al sistema, limita el acceso al kernel del host y…

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

Suite de servidor de correo dockerizada con Postfix, Dovecot, Rspamd y ClamAV. Proporciona alojamiento de correo seguro con filtrado de spam…

Cliente para Cloudflare Tunnel que permite conexiones seguras solo de salida a orígenes mediante la arquitectura Zero Trust. Soporta tráfico HTTP,…

Motor de políticas declarativo que permite la autorización y la aplicación de políticas en servicios, Kubernetes, Terraform, Docker y APIs mediante…

🚦 Cachet, el sistema de página de estado de código abierto y autoalojado.

Transforma plantillas SAM en recursos de CloudFormation, generando funciones Lambda, roles de IAM y políticas con las mejores prácticas serverless…

Plataforma de seguridad de Kubernetes de código abierto que escanea clústeres, manifiestos e imágenes en busca de configuraciones incorrectas,…

Kata Containers es un proyecto de código abierto y una comunidad que trabajan para construir una implementación estándar de máquinas virtuales (VMs)…

Aplica seguridad y cumplimiento normativo en clústeres de Kubernetes mediante controles de admisión, mutación de recursos, escaneos en segundo plano…

Observabilidad de red impulsada por eBPF para Kubernetes. Indexa tráfico L4/L7 con contexto completo de K8s, descifra TLS sin claves. Consultable por…

Herramienta de análisis estático para infraestructura como código que detecta configuraciones erróneas en la nube, vulnerabilidades y secretos en…

Agente de seguridad en tiempo de ejecución nativo de la nube y en tiempo real para Linux que monitorea las syscalls y los metadatos de…