
zeroboot
Sandbox VM sub-milliseconde pour agents IA via fork à copie sur écriture

Sandbox VM sub-milliseconde pour agents IA via fork à copie sur écriture

Scanner de vulnérabilités open source avec découverte réseau automatisée, détection basée sur les CVE, score CVSS, tableaux de bord des risques,…

Orchestrateur de scan de sécurité natif Kubernetes qui automatise la détection continue de vulnérabilités en intégrant plusieurs scanners open source…

Protect against malicious open source packages 🤖

Metarget est un framework fournissant la construction automatique d'infrastructures vulnérables.

Policy-driven, layered isolation and containment

Passerelle d'application unifiée offrant un proxy inverse, WAF, protection CC, authentification OAuth2, automatisation de certificats ACME et GSLB…

Image de système d'exploitation Linux immuable optimisée pour exécuter des conteneurs et des machines virtuelles Incus, avec Secure Boot UEFI,…

Analyseur de paquets basé sur eBPF qui capture le trafic réseau avec annotation automatique des métadonnées de processus, conteneur et pod…

Docker Enumeration, Escalation de Privilèges et Évasions de Conteneurs (DEEPCE)

Une application qui vous aide à surveiller votre cluster Kubernetes, déboguer les déploiements critiques & donne des recommandations pour les…

Outil Linux de réponse aux urgences / collecte d'informations / détection de vulnérabilités, prenant en charge 13 catégories (configuration de base /…

Devcontainer sandboxé pour exécuter Claude Code en mode bypass en toute sécurité. Conçu pour les audits de sécurité et la revue de code non fiable.

Moniteur de sécurité Linux basé sur eBPF et chasseur de menaces fournissant des événements ordonnés chronologiquement, conscients des conteneurs,…

Un PoC qui conditionne des payloads dans des conteneurs de sortie pour contourner le flag Mark-of-the-Web et démontrer les risques associés aux…

Remplacé par https://github.com/aquasecurity/trivy-operator

Analyse de fichiers en temps réel, basée sur des conteneurs, à l'échelle de l'entreprise.

Pare-feu proxy au niveau filaire pour agents IA qui intercepte et contrôle le trafic SQL, Kubernetes et HTTP à l'aide de règles HCL, avec isolation…