#1Strumenti per l'auditing di configurazioni, permessi e servizi nelle piattaforme cloud (IaaS, PaaS).
Raccomandato da Kitploit

Strumento di ispezione nativo per il cloud per cluster Kubernetes che rileva configurazioni errate delle applicazioni, componenti non salutari e…
Questo modulo Puppet fornisce numerose configurazioni relative alla sicurezza, offrendo una protezione di base a tutto tondo.

Libreria e strumento CLI per analizzare i template CloudFormation e verificarne la conformità alla sicurezza.

Uno strumento per estrarre il certificato IdP dai backup di vCenter e accedere come Administrator

I miei appunti cheatsheet per il pentest dell'infrastruttura AWS.

Crea il tuo playground di penetration testing AWS vulnerabile by design

Strumentazione per valutare lo stato e la configurazione di un tenant Azure AD

Scanner automatico che caccia segreti (chiavi API, credenziali) caricati accidentalmente su bucket S3 pubblici, utilizzando truffleHog3 per il…

Scopri le risorse create in un account AWS.

Gestione della superficie d'attacco da prima che la gestione della superficie d'attacco fosse una cosa.

GCPGoat : Un'infrastruttura GCP dannatamente vulnerabile

Dow Jones Hammer : Proteggi il cloud con la potenza del cloud(AWS)

Un piccolo strumento per giocare con Azure Identity - Strumento per la creazione di lab Azure ed Entra ID. Blog: …

Lo strumento universale per API GraphQL e CSPM per AWS, Azure, GCP, K8s e tencent.

Client Python per Batfish, uno strumento di analisi della configurazione di rete che verifica sicurezza, affidabilità e conformità modellando il…

Bastione SSH/host di salto/jump server

Recupera tutti gli indirizzi IP pubblici associati al tuo account AWS. Funziona con IPv4/IPv6, rete Classic/VPC e attraverso tutti i servizi AWS.

Strumento di distribuzione multi-cloud vulnerabile per progettazione che utilizza Terraform per fornire infrastrutture cloud intenzionalmente…