
repokid
Moindre privilège AWS pour un déploiement distribué et à haute vélocité

Moindre privilège AWS pour un déploiement distribué et à haute vélocité

Un outil basé sur des graphes pour visualiser les accès effectifs et les relations entre ressources dans les environnements AWS.

vérifier si Azure AD Connect est affecté par la vulnérabilité décrite dans CVE-2021-36949

Module PowerShell pour le red teaming Azure post-intrusion, automatisant l'extraction de tokens, l'énumération des ressources et le mouvement latéral…

Cadre d'automatisation de la sécurité AWS sans serveur qui ingère des renseignements sur les menaces, applique une détection d'anomalies basée sur le…

Un petit script lambda qui désactivera les clés d'accès plus anciennes qu'un nombre donné de jours.

Détecter la configuration d'action SAML ou de profil iDP SAML de Citrix ADC vulnérable à CVE-2020-8300 en utilisant l'API NITRO de Citrix ADC

Outil automatisé de pulvérisation de mots de passe

Émulation d'adversaire Red Team K8S basée sur kubectl

Outil automatisé de test d'intrusion de cluster Kubernetes qui exploite les défauts de configuration dans l'API, Kubelet, etcd et Dashboard pour…

Liste de contrôle et outils pour renforcer la sécurité d'Apache Airflow

Un outil d'audit de sécurité ultra-rapide pour Kubernetes

Collection d'articles de sécurité de qualité. Des articles géniaux.

Analyse les configurations IAM AWS à la recherche d'administrateurs fantômes en détectant les politiques de refus mal configurées qui ne parviennent…

SkyWrapper aide à découvrir les formes suspectes de création et d'utilisation de jetons temporaires dans AWS

Strafer : Un outil pour détecter les infections potentielles dans les instances Elasticsearch

Énumérer les groupes Microsoft 365 d'un locataire avec leurs métadonnées.

Fonction Azure qui valide et relaie le trafic des beacons Cobalt Strike en utilisant des profils C2 malléables, redirigeant les requêtes invalides…