#1Herramientas de auditoría de configuración, escaneo de cumplimiento, benchmarks de hardening y detección de drift.
Recomendado por Kitploit

Módulo de PowerShell de solo lectura para detectar UNC2452 y otros artefactos de actores de amenazas en Azure AD, auditar dominios federados,…

Laboratorio de Azure vulnerable por diseño, desplegable con Terraform, con rutas de ataque realistas y configuraciones incorrectas comunes para…

Una herramienta que detecta las vulnerabilidades de escalada de privilegios causadas por configuraciones incorrectas y actualizaciones faltantes en…

OWASP Domain Protect - previene la toma de control de subdominios

Motor de Gestión de Postura de Seguridad en la Nube Abierto

CA Optics - Analizador de brechas de Acceso condicional de Azure AD

Envoltura de reconocimiento automatizada — el meg de TomNomNom potenciado. [OBSOLETO]

Herramienta de cumplimiento de código abierto para plataformas de desarrollo.

Escáner de vulnerabilidades de clúster Kubernetes que detecta CVE-2018-1002105 probando acceso API no autenticado y escalada de privilegios mediante…

Un resolver de Cloudflare que funciona

Prevenir ataques SSRF en AWS EC2 mediante actualizaciones automatizadas al más seguro Servicio de Metadatos de Instancia v2 (IMDSv2).

Explotando bases de datos de Firebase mal configuradas

Agentes de codificación de IA que no pueden exfiltrar secretos ni fusionar sus propios PRs.

Escáner de vulnerabilidades web usando script de shell

Mitiga los ataques CVE-2018-6389 de load-scripts / load-styles de WordPress.

Comprobación de vulnerabilidad de K8S y Docker para CVE-2024-3094

Webhook simple para bloquear la explotación de CVE-2022-0811