Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
spire — Plateforme d'identité des workloads qui atteste les services en cours d'exécution, délivre des SPIFFE IDs/SVIDs, et permet l'authentification mTLS et JWT pour Kubernetes, les conteneurs et le cloud. | Kitploit
Outils/GitHubGitHub/spiffe/spire
Sécurité de l'Infrastructure CloudSécurité des ConteneursGestion des IdentitésSécurité CloudGestion des Identités et des Accès (IAM)Authentification
GitHubspiffe/spire

spire

Plateforme d'identité des workloads qui atteste les services en cours d'exécution, délivre des SPIFFE IDs/SVIDs, et permet l'authentification mTLS et JWT pour Kubernetes, les conteneurs et le cloud.

Voir le dépôt
2.5k654il y a 22h 54mVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Logo SPIRE

CII Best Practices Build Status Go Report Card Production Phase

SPIRE (l'environnement d'exécution SPIFFE) est une chaîne d'outils d'API permettant d'établir une confiance entre les systèmes logiciels sur une grande variété de plateformes d'hébergement. SPIRE expose la SPIFFE Workload API, qui peut attester les systèmes logiciels en cours d'exécution et leur délivrer des SPIFFE IDs et des SVID. Cela permet ensuite à deux charges de travail d'établir une confiance mutuelle, par exemple en établissant une connexion mTLS ou en signant et en vérifiant un jeton JWT. SPIRE peut également permettre aux charges de travail de s'authentifier en toute sécurité auprès d'un coffre-fort de secrets, d'une base de données ou d'un service de fournisseur cloud.

  • Obtenir SPIRE
  • En savoir plus sur SPIRE
  • Intégrer SPIRE
  • Contribuer à SPIRE
  • Pour aller plus loin
  • Sécurité

SPIRE est un projet diplômé de la Cloud Native Computing Foundation (CNCF). Si vous êtes une organisation qui souhaite contribuer à façonner l'évolution des technologies conteneurisées, planifiées dynamiquement et orientées microservices, envisagez de rejoindre la CNCF.

Obtenir SPIRE

  • Les versions précompilées de SPIRE sont disponibles sur https://github.com/spiffe/spire/releases. Ces versions contiennent à la fois les binaires de SPIRE Server et de SPIRE Agent.
  • Des images conteneurs sont publiées pour spire-server, spire-agent, et oidc-discovery-provider.
  • Vous pouvez également compiler SPIRE à partir des sources.

En savoir plus sur SPIRE

  • Avant d'essayer SPIRE, il est conseillé de se renseigner sur son architecture et ses objectifs de conception.
  • Une fois prêt à commencer, consultez les guides de démarrage rapide pour Kubernetes, Linux et MacOS.
  • Plusieurs exemples illustrant l'utilisation de SPIRE sont disponibles dans les dépôts spire-examples et spire-tutorials.
  • Consultez ADOPTERS.md pour une liste des adoptants de SPIRE en production, un aperçu de l'écosystème et des cas d'usage.
  • Consultez la feuille de route SPIRE pour une liste des fonctionnalités et améliorations prévues.
  • Rejoignez la communauté SPIFFE sur Slack. Si vous avez des questions sur le fonctionnement de SPIRE ou sur la façon de le déployer, les meilleurs endroits pour poser des questions sont les canaux Slack SPIFFE.
  • Téléchargez le livre gratuit sur SPIFFE et SPIRE, « Solving the Bottom Turtle ».

Intégrer SPIRE

  • Consultez Extend SPIRE pour en savoir plus sur le framework de plugins hautement extensible de SPIRE.
  • Les bibliothèques clientes officiellement maintenues pour interagir avec la SPIFFE Workload API sont disponibles en Go et Java. Consultez SPIFFE Library Usage Examples pour une liste complète des bibliothèques officielles et communautaires, ainsi que des exemples de code.
  • SPIRE fournit une implémentation du Secret Discovery Service (SDS) d'Envoy pour une utilisation avec Envoy Proxy. SDS peut être utilisé pour installer et faire pivoter de manière transparente les certificats TLS et les bundles de confiance dans Envoy. Consultez Using SPIRE with Envoy pour plus d'informations.

Pour les versions d'intégration prises en charge, consultez Supported Integrations.

Contribuer à SPIRE

La communauté SPIFFE maintient le projet SPIRE. Des informations sur les différents SIG et les standards pertinents sont disponibles sur https://github.com/spiffe/spiffe.

  • Consultez CONTRIBUTING pour commencer.
  • Utilisez GitHub Issues pour demander des fonctionnalités ou signaler des bogues.
  • Consultez GOVERNANCE pour les politiques de gouvernance de SPIFFE et SPIRE.

Pour aller plus loin

  • Le guide de passage à l'échelle de SPIRE couvre les principes de conception, les recommandations et les modèles de déploiement.
  • Pour une explication de la manière dont SPIRE se compare aux systèmes connexes tels que les coffres-forts de secrets, les fournisseurs d'identité, les moteurs de politiques d'autorisation et les maillages de services, consultez comparisons.

Sécurité

Évaluations de sécurité

Un cabinet de sécurité tiers (Cure53) a réalisé un audit de sécurité de SPIFFE et SPIRE en février 2021. En outre, le groupe consultatif technique de la CNCF pour la sécurité a mené deux évaluations de SPIFFE et SPIRE en 2018 et 2020. Vous trouverez ci-dessous les rapports et les documents à l'appui, y compris les résultats de l'exercice de modélisation des menaces.

  • Rapport d'audit de sécurité Cure53
  • Résumé de l'évaluation de sécurité SIG-Security SPIFFE/SPIRE
  • Évaluation complète de sécurité SIG-Security SPIFFE/SPIRE
  • Examiner SPIRE pour renforcer judicieusement la sécurité de SPIFFE

Signaler des vulnérabilités de sécurité

Si vous avez trouvé une vulnérabilité ou une vulnérabilité potentielle dans SPIRE, veuillez nous en informer à l'adresse [email protected]. Nous vous enverrons un e-mail de confirmation pour accuser réception de votre rapport, puis un autre e-mail une fois que nous aurons identifié le problème, qu'il soit positif ou négatif.

Télécharger l’outil