#1Outils pour tester et sécuriser les fonctions serverless (ex. AWS Lambda, Azure Functions) et leurs intégrations.
Recommandé par Kitploit

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…
Analyseur statique pour l'infrastructure en tant que code qui détecte les vulnérabilités de sécurité, les violations de conformité et les mauvaises…

Snyk CLI analyse et surveille vos projets pour détecter les vulnérabilités de sécurité.

Framework CLI pour déployer et gérer des applications serverless sur AWS Lambda, avec infrastructure YAML, développement local et prise en charge de…

MicroVMs sécurisées et rapides pour l'informatique serverless.

Trouvez des vulnérabilités, des erreurs de configuration, des secrets, des SBOM dans les conteneurs, Kubernetes, les dépôts de code, les clouds et…

Outil d'analyse statique pour l'infrastructure en tant que code qui détecte les mauvaises configurations cloud, les vulnérabilités et les secrets…

Lab Docker reproduisant la chaîne RCE pre-auth de FOSSBilling (contournement d'authentification CVE-2026-27604 + SSTI Twig CVE-2026-28496) avec un…

Moteur de règles pour la sécurité cloud, l'optimisation des coûts et la gouvernance, DSL en yaml pour des politiques permettant d'interroger, filtrer…

:cloud: :zap: Émulation d'adversaires granulaire et actionnable pour le cloud

Analyse statique légère pour de nombreux langages. Trouvez des variantes de bogues avec des motifs qui ressemblent à du code source.

Transforme les modèles SAM en ressources CloudFormation, générant des fonctions Lambda, des rôles IAM et des politiques avec des bonnes pratiques…

Automatiser la conscience de la situation pour les tests de pénétration cloud.

Simule la rémanence mémoire au démarrage à froid du CVE-2026-23007 en environnement serverless ; démontre comment un état global persistant entre les…

PoC pour CVE-2026-22015 : un événement malveillant injecte des variables d'environnement dans les fonctions serverless, écrasant les secrets et…

Exploit PoC pour la fuite d'identifiants au démarrage à froid serverless CVE-2026-21002, démontrant comment les répertoires /tmp de Lambda réutilisés…

Exploit de type preuve de concept pour CVE-2026-9999, démontrant une traversée de chemin dans les événements de stockage d'objets serverless qui…

SAST CLI pour analyser les applications Java, JavaScript et .NET, ainsi que les fonctions AWS Lambda, en détectant les vulnérabilités de code et les…