
CIS GitLab Benchmark Scanner
Esegue audit dei progetti GitLab rispetto al CIS GitLab Benchmark tramite controlli API di sola lettura, generando report JSON su conformità e…

Esegue audit dei progetti GitLab rispetto al CIS GitLab Benchmark tramite controlli API di sola lettura, generando report JSON su conformità e…

Ricognizione live e audit della postura per l'infrastruttura degli agenti AI: esegue la scansione di configurazioni MCP, log delle sessioni e API…

Fornisce script PowerShell e batch per eseguire il backup, il ripristino e la modifica degli elenchi di controllo di accesso (ACL) mitigando le…

Trova i segreti in chiaro sul tuo Mac e spostali dietro Touch ID, iniettandoli al momento giusto senza rompere gli strumenti che li leggono. Gratuito…

Auditor di sicurezza PowerShell in sola lettura per endpoint e server Windows: verifica la configurazione di Defender, lo stato delle patch, le…

Zimbra CVE-2024-45519 vera correzione - La patch ufficiale è incompleta

Rileva il pattern di rewrite CVE-2026-42945 nelle configurazioni nginx: rewrite con ? nella sostituzione più una cattura senza nome consumata nella…

DaemonSet per la mitigazione della vulnerabilità CVE-2026-64564 (SCTPhantom)

Strumento CLI per l'audit della postura di sicurezza di Azure, RBAC, NSGs, storage, identità e crittografia.

Scanner passivo di vulnerabilità per host Linux per CVE-2026-31694: verifica il kernel in esecuzione, la configurazione FUSE, i metadati dei…

XSS2Shell (CVE-2026-64638) Catena WordPress da XSS pre-autenticazione a RCE — exploit PoC + strumento di audit difensivo + template nuclei

Checklist di sicurezza pre-lancio per app generate da IA (Lovable, v0, Bolt, Cursor). 69 controlli che coprono Supabase RLS, chiavi esposte e…

Il ciclo di vita intelligente del processo dei difensori cyber attivi

A collection of awesome security hardening guides, tools and other resources

Verifica le protezioni LDAP relative al relay dell'autenticazione NTLM

Strumentazione per valutare lo stato e la configurazione di un tenant Azure AD

Script per l'audit dei file dei Workflow di GitHub Action alla ricerca di potenziali vulnerabilità.

Estensione di Burp Suite utile per verificare la sicurezza di OAUTHv2 e OpenID