
msticpy
Outils de sécurité de renseignement sur les menaces de Microsoft

Outils de sécurité de renseignement sur les menaces de Microsoft

Cloudsplaining est un outil d'évaluation de la sécurité AWS IAM qui identifie les violations du moindre privilège et génère un rapport priorisé par…

Un outil open source de modélisation des menaces de l'OWASP

Opérateur de sécurité natif Kubernetes qui automatise l'analyse des vulnérabilités, l'audit de configuration, la détection de secrets, l'analyse RBAC…

CloudGoat est l'outil de déploiement AWS « Vulnérable par Conception » de Rhino Security Labs

Vulnerable app with examples showing how to not use secrets

Ressources de test SSRF (Server Side Request Forgery)

Collection d'articles de sécurité de qualité. Des articles géniaux.

Outil d'agrégation de scope pour HackerOne, Bugcrowd, Intigriti, YesWeHack et Immunefi !

Exécute Trivy en tant qu'action GitHub pour analyser votre image de conteneur Docker à la recherche de vulnérabilités

Ce dépôt concerne la collection de 365 jours de Tweets & Mindmaps d'apprentissage de @harshbothra_.

Elkeid est une solution open source qui peut répondre aux exigences de sécurité de diverses charges de travail telles que les hôtes, les conteneurs,…

Un outil pour trouver des sous-domaines et des éléments intéressants cachés à l'intérieur de fichiers Javascript externes de page, dossier et Github.

Le scanner de sécurité Docker le plus complet

Automatiser la conscience de la situation pour les tests de pénétration cloud.

Outil de gestion AWS API Gateway pour créer à la volée des proxys HTTP de transit pour une rotation d'IP unique.

Pentester IA open source qui prouve chaque découverte. Des oracles machine réexécutent chaque exploit ; les bugs vérifiés livrent une capsule de…

Un proxy et coffre-fort de credentials HTTP pour les agents IA comme Claude Code, OpenClaw, Hermes, agents personnalisés + harnais, et plus encore.