
polaris
Validation des bonnes pratiques dans vos clusters Kubernetes

Validation des bonnes pratiques dans vos clusters Kubernetes

Un outil qui permet de créer des environnements locaux ou cloud vulnérables et instrumentés pour simuler des attaques et collecter les données dans…

📦 Facilitez les tests de sécurité de K8s, Docker et Containerd.

Cette publication est une collection de divers scénarios d'attaque courants sur Microsoft Entra ID (anciennement connu sous le nom d'Azure Active…

Un proxy/API cloud natif d'identité et d'accès (IAP) et une API de décision de contrôle d'accès qui authentifient, autorisent et modifient les…

:cloud: :zap: Émulation d'adversaires granulaire et actionnable pour le cloud

Tfsec fait maintenant partie de Trivy

Un outil pour utiliser les identifiants IAM AWS afin de s'authentifier à un cluster Kubernetes.

Une collection de plus de 170+ outils, scripts, antisèches et autres butins que j'ai développés au fil des années pour des audits de Red…

Une collection de scripts pour évaluer la sécurité de Microsoft Azure.

Le guide OWASP DevSecOps peut nous aider à intégrer la sécurité comme une partie du pipeline de développement.

Chassez les failles de sécurité dans les clusters Kubernetes

Gestionnaire de mots de passe collaboratif

AWSGoat : Une infrastructure AWS volontairement vulnérable

Scannez les buckets S3 mal configurés à travers les API compatibles S3 !

Solution complète pour le guide de VAPT/AppSec et de test d'intrusion : Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless…

👀 Un sanitizer de ressources de cluster Kubernetes

Un relais de Domain-Fronting qui achemine le trafic via GAS (Google Apps Script) et le transmet aux Workers Cloudflare. Conçu pour contourner le DPI.