
janusec
Passerelle d'application unifiée offrant un proxy inverse, WAF, protection CC, authentification OAuth2, automatisation de certificats ACME et GSLB…

Passerelle d'application unifiée offrant un proxy inverse, WAF, protection CC, authentification OAuth2, automatisation de certificats ACME et GSLB…

Composant GitLab CI pour le scan Trivy

Valide les clés API Google Maps contre 21 points de terminaison, révélant les services exposés avec des URL de PoC, la prise en charge du proxy et le…

Boîte à outils autorisée de simulation et de validation d'adversaires cloud

Scannez les buckets S3 mal configurés à travers les API compatibles S3 !

trouver les données sensibles qui fuient des instances ServiceNow.

Une seule commande évalue l'ensemble de votre compte cloud — erreurs de configuration, observabilité manquante et posture de sécurité.

Vérification de durcissement hors ligne, en lecture seule, pour une installation auto-hébergée d'OpenClaw — exposition de la passerelle,…

La sentinelle de sécurité du vibe-coding. Kit de sécurité agentique sous licence Apache-2.0 pour projets assistés par IA : 5 éclaireurs déterministes…

Atelier pratique de type capture-the-flag pour le OWASP Kubernetes Top 10 (2025). Exploitez 11 faiblesses réelles de clusters, capturez les drapeaux,…

Dépôt de dépannage technique pour corriger proprement les boucles de vulnérabilité de rendu infinies et les menaces d'épuisement des ressources liées…

Crochet de sécurité pré-écriture agnostique à l'hôte pour agent de codage : détecte les motifs de saisie utilisateur via Semgrep et émet des conseils…

Un modèle AWS CloudFormation utilisé pour provisionner et gérer les ressources AWS WAFv2, comprenant une ACL Web, des groupes de règles gérés, un…

Déposez un seul binaire dans un pod Kubernetes compromis et cartographiez instantanément chaque chemin d'attaque réaliste vers cluster-admin, node…

Compétence d'audit de sécurité Senior-CSO pour les applications vibe-codées. Audit en 22 points ancré sur des incidents réels de 2026 (Moltbook,…

Analyseur statique SQL de nouvelle génération écrit en Rust. 282+ règles. Zéro faux positifs. Sécurité, performance, fiabilité, coût, conformité,…

Un kit de sécurité pour Amazon S3

Auditeur AD CS passif détectant ESC1–ESC16 et les Shadow Credentials via des contrôles LDAP/ACL/registre en lecture seule, avec remédiation priorisée…