Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
spire — Piattaforma di identità dei workload che attesta i servizi in esecuzione, emette ID/SVID SPIFFE e abilita l'autenticazione mTLS e JWT per Kubernetes, container e cloud. | Kitploit
Strumenti/GitHubGitHub/spiffe/spire
Sicurezza dell'Infrastruttura CloudSicurezza dei ContenitoriGestione IdentitàSicurezza CloudGestione Identità e Accessi (IAM)Autenticazione
GitHubspiffe/spire

spire

Piattaforma di identità dei workload che attesta i servizi in esecuzione, emette ID/SVID SPIFFE e abilita l'autenticazione mTLS e JWT per Kubernetes, container e cloud.

Vedi Repository
2.5k65422h 54m faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

SPIRE Logo

CII Best Practices Build Status Go Report Card Production Phase

SPIRE (l'ambiente di runtime SPIFFE) è una toolchain di API per stabilire la fiducia tra sistemi software su un'ampia varietà di piattaforme di hosting. SPIRE espone la SPIFFE Workload API, che può attestare sistemi software in esecuzione e rilasciare SPIFFE ID e SVID agli stessi. Questo a sua volta consente a due workload di stabilire fiducia reciproca, ad esempio stabilendo una connessione mTLS o firmando e verificando un token JWT. SPIRE può anche consentire ai workload di autenticarsi in modo sicuro a un secret store, a un database o a un servizio cloud provider.

  • Ottieni SPIRE
  • Scopri SPIRE
  • Integra con SPIRE
  • Contribuisci a SPIRE
  • Ulteriori letture
  • Sicurezza

SPIRE è un progetto diplomato della Cloud Native Computing Foundation (CNCF). Se sei un'organizzazione che vuole contribuire a plasmare l'evoluzione di tecnologie containerizzate, pianificate dinamicamente e orientate ai microservizi, valuta di unirti alla CNCF.

Ottieni SPIRE

  • Le release precompilate di SPIRE si trovano su https://github.com/spiffe/spire/releases. Queste release contengono sia i binari di SPIRE Server sia quelli di SPIRE Agent.
  • Le immagini container sono pubblicate per spire-server, spire-agent e oidc-discovery-provider.
  • In alternativa, puoi compilare SPIRE dal sorgente.

Scopri SPIRE

  • Prima di provare SPIRE, è una buona idea informarsi sulla sua architettura e sui suoi obiettivi progettuali.
  • Quando sei pronto per iniziare, consulta le Guide di avvio rapido per Kubernetes, Linux e macOS.
  • Sono disponibili diversi esempi che mostrano l'utilizzo di SPIRE nei repository spire-examples e spire-tutorials.
  • Consulta ADOPTERS.md per un elenco degli adottanti di SPIRE in produzione, una panoramica dell'ecosistema e casi d'uso.
  • Consulta la SPIRE Roadmap per un elenco di funzionalità e miglioramenti pianificati.
  • Unisciti alla community SPIFFE su Slack. Se hai domande sul funzionamento di SPIRE o su come metterlo in funzione, i posti migliori per fare domande sono i canali Slack SPIFFE.
  • Scarica il libro gratuito su SPIFFE e SPIRE, "Solving the Bottom Turtle."

Integra con SPIRE

  • Consulta Estendere SPIRE per conoscere il framework di plugin altamente estensibile di SPIRE.
  • Le librerie client ufficialmente mantenute per interagire con la SPIFFE Workload API sono disponibili in Go e Java. Consulta Esempi di utilizzo delle librerie SPIFFE per un elenco completo delle librerie ufficiali e della community, oltre a esempi di codice.
  • SPIRE fornisce un'implementazione del Secret Discovery Service (SDS) di Envoy per l'utilizzo con Envoy Proxy. SDS può essere utilizzato per installare e ruotare in modo trasparente i certificati TLS e i trust bundle in Envoy. Consulta Utilizzare SPIRE con Envoy per maggiori informazioni.

Per le versioni di integrazione supportate, consulta Integrazioni supportate.

Contribuisci a SPIRE

La community SPIFFE mantiene il progetto SPIRE. Le informazioni sui vari SIG e sugli standard pertinenti sono disponibili in https://github.com/spiffe/spiffe.

  • Consulta CONTRIBUTING per iniziare.
  • Usa GitHub Issues per richiedere funzionalità o segnalare bug.
  • Consulta GOVERNANCE per le policy di governance di SPIFFE e SPIRE.

Ulteriori letture

  • La guida al dimensionamento di SPIRE tratta le linee guida progettuali, le raccomandazioni e i modelli di deployment.
  • Per una spiegazione di come SPIRE si confronta con sistemi correlati come secret store, identity provider, motori di policy di autorizzazione e service mesh, consulta confronti.

Sicurezza

Valutazioni di sicurezza

Una società di sicurezza indipendente (Cure53) ha completato un audit di sicurezza di SPIFFE e SPIRE nel febbraio 2021. Inoltre, il CNCF Technical Advisory Group for Security ha condotto due valutazioni su SPIFFE e SPIRE nel 2018 e nel 2020. Di seguito sono riportati i report e il materiale di supporto, inclusi i risultati dell'esercizio di threat modeling.

  • Report dell'audit di sicurezza di Cure53
  • Valutazione della sicurezza SPIFFE/SPIRE di SIG-Security: sommario
  • Valutazione della sicurezza SPIFFE/SPIRE di SIG-Security: valutazione completa
  • Analizzare SPIRE per rafforzare sensibilmente la sicurezza di SPIFFE

Segnalazione di vulnerabilità di sicurezza

Se hai trovato una vulnerabilità o una potenziale vulnerabilità in SPIRE, ti preghiamo di comunicarcelo all'indirizzo [email protected]. Invieremo un'email di conferma per accusare ricezione della tua segnalazione e invieremo un'ulteriore email quando avremo stabilito se la segnalazione è fondata o meno.

Scarica lo strumento