
LeitWacht
Leitwacht plan de contrôle — sécurité d'exécution pour GitLab Runner CI/CD : rédaction de politiques, multi-locataire, audit, intégration GitLab

Leitwacht plan de contrôle — sécurité d'exécution pour GitLab Runner CI/CD : rédaction de politiques, multi-locataire, audit, intégration GitLab

Un playbook Ansible pour atténuer la vulnérabilité CVE-2026-31431 sur les OS basés sur RHEL et Debian.

Scanne les instances GitHub Enterprise Server à la recherche des CVE-2026-3854 et CVE-2026-4821, offrant une détection basée sur les versions avec…

Boundary permet une gestion des accès basée sur l'identité pour une infrastructure dynamique.

bastion SSH/hôte de rebond/serveur de rebond

Le module PowerShell Azure Active Directory Incident Response fournit un certain nombre d'outils, développés par le groupe de produits Azure Active…

Outil d'analyse de sécurité AWS basé sur un graphe qui exporte les configurations cloud, détecte les mauvaises configurations et cartographie les…

Prévenir les attaques SSRF sur AWS EC2 via des mises à niveau automatisées vers l'Instance Metadata Service v2 (IMDSv2) plus sécurisé.

Évaluation en boîte blanche des permissions effectives des objets S3, pour identifier les fichiers accessibles publiquement.

# Scripts pour construire des images cloud Kali (fork de https://salsa.debian.org/cloud-team/debian-cloud-images)

Jenkins plugin fournissant une API partagée pour la gestion des identifiants Docker, l'authentification aux registres, la configuration du démon et…

Runtime sandboxé open-source pour agents IA — isolation gVisor/Docker, coffre-fort d’identifiants, journal d’audit immuable. Conçu après…

Détection et remédiation en une seule passe pour les serveurs cPanel/WHM compromis via CVE-2026-41940, incluant les vérifications IOC, le nettoyage…

Apache Kafka 4.1.0 (KRaft) avec authentification Keycloak OAuth2 utilisant Strimzi - contourne la restriction de la liste blanche d'URL CVE-2025-27817

Module PowerShell de réponse à l'incident CVE-2025-59287 — WSUS Remote Code Execution (RCE)

Community-driven knowledge base for pentesting cloud environments and CI/CD pipelines: attack techniques, enumeration, privilege escalation, and…

Mes notes d'antisèche pour pentester l'infrastructure AWS

Outil de déploiement multi-cloud vulnérable par conception utilisant Terraform pour provisionner une infrastructure cloud intentionnellement non…