#1Strumenti per testare e implementare meccanismi di autenticazione (es. MFA, SSO) e politiche di autorizzazione.
Raccomandato da Kitploit

Condivisione di file open source simile a Dropbox con crittografia completa lato client !
Review Access - plugin kubectl per mostrare una matrice degli accessi per le risorse del server k8s

Uno strumento per la gestione dei segreti, la crittografia come servizio e la gestione degli accessi privilegiati

Bastillion gives you a clean, browser-based way to manage SSH access across all your systems—like a bastion host with a friendly dashboard.

Uno strumento organizzativo per la gestione di asset e vulnerabilità, con integrazione Jira, progettato per generare report di sicurezza delle…

Autenticazione, autorizzazione, tracciabilità e verificabilità per gli accessi SSH.

Estensione Burp per testare problemi di autorizzazione. Ripetizione automatica delle richieste ed estrazione dei valori dei parametri al volo.

Strumento C# per enumerare e sfruttare configurazioni errate nei Servizi Certificati di Active Directory (AD CS), consentendo l'abuso di modelli di…

Piattaforma di accesso zero-trust basata su WireGuard che fornisce accesso remoto peer-to-peer sicuro, con controlli granulari delle policy,…

Servizio di messaggistica e social networking crittograficamente sicuro.

Framework basato su Python per generare token Golden SAML, ticket Kerberos e token di accesso Azure per sfruttare sistemi di identità federata ed…

Un'estensione per Burp Suite per identificare vulnerabilità di injection (LFI, RCE, SQLi), problemi di autenticazione/autorizzazione e violazioni di…

Uno strumento per scansionare i cluster Kubernetes alla ricerca di permessi rischiosi

Server HTTP(S) leggero perimetrale e reverse proxy con SSL automatico, discovery Docker/Consul, autenticazione per route, limitazione del tasso e…

Libreria di autorizzazione dichiarativa con un DSL per scrivere regole di policy, condizioni e caching. Consente una gestione delle autorizzazioni…

Un framework di autorizzazione flessibile e componibile per Kit (ispirato a Action Policy)

Libreria client OAuth 2.0 per applicazioni Kit che supporta i flussi di codice di autorizzazione, PKCE, credenziali client e token di aggiornamento…

Client TypeScript snello + client Python zero-dep e ricette per proteggere azioni ad alto rischio dietro un'approvazione passkey legata al payload.