#1Herramientas de auditoría de configuración, escaneo de cumplimiento, benchmarks de hardening y detección de drift.
Recomendado por Kitploit

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…
Escáner de vulnerabilidades rápido basado en YAML con motor de detección impulsado por plantillas para pruebas de seguridad automatizadas en…

Aplica seguridad y cumplimiento normativo en clústeres de Kubernetes mediante controles de admisión, mutación de recursos, escaneos en segundo plano…

Plataforma de seguridad de Kubernetes de código abierto que escanea clústeres, manifiestos e imágenes en busca de configuraciones incorrectas,…

Snyk CLI escanea y monitorea tus proyectos en busca de vulnerabilidades de seguridad.

Herramienta de análisis estático para aplicaciones Android/iOS centrada en problemas de seguridad fuera del código fuente.

Probar y explotar servidores STUN/TURN por configuraciones incorrectas, permitiendo el pivoteo de red interna a través de proxy SOCKS, ataques de…

Proyecto de Escalada de Privilegios - Windows / Linux / Mac

Herramienta simple de escaneo JMX RMI

Motor de reglas para seguridad en la nube, optimización de costos y gobernanza, DSL en yaml para políticas que consultan, filtran y ejecutan acciones…

Herramienta de auditoría de seguridad sin agente para sistemas Linux, macOS y UNIX. Realiza escáneres exhaustivos en busca de vulnerabilidades,…

Colección de reglas de Semgrep para análisis estático de código, detección de vulnerabilidades de seguridad y aplicación de prácticas de codificación…

Herramienta de análisis estático para infraestructura como código que detecta configuraciones erróneas en la nube, vulnerabilidades y secretos en…

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

Una seguridad de código abierto y nativa de la nube para proteger todo, desde la compilación hasta el tiempo de ejecución

Buscar debilidades de seguridad en clústeres de Kubernetes

El formato de varios buckets s3 se convierte en un formato único. para bugbounty y pruebas de seguridad.

Escáner de análisis estático para infraestructura como código que detecta vulnerabilidades de seguridad, violaciones de cumplimiento y…