
stratus-red-team
:cloud: :zap: Émulation d'adversaires granulaire et actionnable pour le cloud

:cloud: :zap: Émulation d'adversaires granulaire et actionnable pour le cloud

Outil d'analyse statique pour l'infrastructure en tant que code qui détecte les mauvaises configurations cloud, les vulnérabilités et les secrets…

JumpServer est une plateforme open-source de Gestion des Accès Privilégiés (PAM) qui offre aux équipes DevOps et IT un accès sécurisé et à la demande…

Observabilité réseau basée sur eBPF pour Kubernetes. Indexe le trafic L4/L7 avec le contexte complet de K8s, déchiffre TLS sans clés. Interrogeable…

Sandboxed runtime for autonomous AI agents with declarative YAML policies enforcing filesystem, network, and process constraints, plus endpoint-bound…

An egress firewall for untrusted workloads.

KubeLinter est un outil d'analyse statique qui vérifie les fichiers YAML Kubernetes et les charts Helm afin de garantir que les applications qu'ils…

Vérifie si Kubernetes est déployé conformément aux meilleures pratiques de sécurité telles que définies dans le CIS Kubernetes Benchmark

Moteur de règles Sigma à l'intérieur du noyau Linux utilisant eBPF. Axé sur les capacités de prévention.

Cadre OWASP recensant les 10 principaux risques de sécurité dans les infrastructures de neocloud et de centres de données d'IA, couvrant le matériel,…

Analyse statique des vulnérabilités pour les conteneurs

Moteur de politiques Kubernetes avec contrôle d'admission basé sur OPA, mutation et audit pour appliquer les configurations de sécurité et de…

Plateforme de réseau zero-trust qui rend les services invisibles grâce à l'identité cryptographique, un accès basé sur les politiques et un…

Scripts d'installation pour Linux, macOS et Windows pour cnquery & cnspec

Un kit d'expérimentation d'ingénierie du chaos facile à utiliser et puissant. (Un outil d'injection d'expériences de chaos open source d'Alibaba,…

Policy-driven, layered isolation and containment

Sécurité et forensique en environnement runtime Linux à l'aide d'eBPF

Explain why a Linux TCP port may or may not be reachable