#1Strumenti per l'auditing di configurazioni, permessi e servizi nelle piattaforme cloud (IaaS, PaaS).
Raccomandato da Kitploit

BucketLoot è un ispettore automatico di bucket compatibili con S3 che può aiutare gli utenti a estrarre risorse, segnalare esposizioni di segreti e…

Infrastruttura Terraform deliberatamente vulnerabile per apprendere le configurazioni errate di sicurezza cloud e validare il rilevamento degli…

Uno strumento basato sull'intelligenza artificiale per scoprire opportunità di escalation dei privilegi nelle configurazioni AWS IAM.

Framework di rilevamento delle configurazioni errate di sicurezza AWS basato su eventi che monitora più account in tempo reale, attivando avvisi…

GCPGoat : Un'infrastruttura GCP dannatamente vulnerabile

Servizio che scansiona la tua Infrastructure as Code per vulnerabilità comuni.

Piattaforma di sicurezza Kubernetes open-source che analizza cluster, manifest e immagini alla ricerca di configurazioni errate, vulnerabilità e…

Snyk CLI esegue la scansione e il monitoraggio dei tuoi progetti per vulnerabilità di sicurezza.

Piattaforma di sicurezza cloud open-source che scopre percorsi di attacco, identifica configurazioni errate, visualizza l'accesso IAM e fornisce…

Automatizza la migrazione dei carichi di lavoro AWS da IMDSv1 a IMDSv2 per mitigare gli attacchi SSRF. Rileva l'utilizzo di IMDSv1 su EC2, ECS, EKS,…

Analizza gli asset pubblicamente accessibili nel tuo ambiente cloud AWS

Validazione delle buone pratiche nei tuoi cluster Kubernetes

Motore di regole per sicurezza cloud, ottimizzazione dei costi e governance, DSL in YAML per policy per interrogare, filtrare e agire sulle risorse

Lo strumento universale per API GraphQL e CSPM per AWS, Azure, GCP, K8s e tencent.

Libreria e strumento CLI per analizzare i template CloudFormation e verificarne la conformità alla sicurezza.

La piattaforma di sicurezza Kubernetes di StackRox esegue un'analisi dei rischi dell'ambiente container, fornisce visibilità e avvisi in tempo reale…

Audita le configurazioni di Azure AD e Exchange Online per individuare autorizzazioni difficili da trovare, trust di federazione, regole di inoltro…

Strumento di analisi statica per infrastruttura come codice che rileva configurazioni errate del cloud, vulnerabilità e segreti attraverso Terraform,…