#1ハッキング/ペネトレーションテストのための究極のWinRMシェル

セルフホスト型アイデンティティ管理プラットフォーム。WebAuthn パスキー、OAuth2/OIDC SSO、SSH キー配布、RADIUS および LDAP 統合を提供し、現代的な認証を実現します。

アイデンティティ認識型リバースプロキシ。コンテキスト認識ポリシー、継続的検証、VPN不要で、内部アプリやサービスへのゼロトラストアクセスを提供します。

Responderは、LLMNR、NBT-NS、MDNSポイズナーであり、NTLMv1/NTLMv2/LMv2、拡張セキュリティNTLMSSP、およびBasic HTTP認証をサポートする組み込みのHTTP/SMB/MSSQL/FTP/LDAP不正認証サーバーを備えています。

RADIUS、DHCPv4/v6、DNS、TACACS+、およびVMPSに対応した高性能マルチプロトコルAAAサーバーで、ネットワークの認証・認可・アカウンティングを一元管理します。

Azure AD/Entraの攻撃的および防御的なセキュリティ目的のためのツールコレクション

公式のAsterisk Projectリポジトリ。

実行中のサービスを証明し、SPIFFE ID/SVIDを発行し、Kubernetes、コンテナ、クラウド向けのmTLSおよびJWT認証を可能にするワークロードアイデンティティプラットフォーム。

コンテキストを考慮したアクセス制御のための認可エンジン。YAMLポリシー、RBAC/ABACサポート、チェック/プランAPI、GitOpsフレンドリーなデプロイを備えています。

ユーザー管理とJWTトークン発行のためのJWTベースのAPI

🛡️ Linux向けのWindows Hello™スタイルの顔認証

オープンソースのスマートカードツールとミドルウェア。PKCS#11/MiniDriver

三つ頭の犬を手懐けようとしている。

受信したHTTP(s)リクエストを認証・認可・変更する、クラウドネイティブなIdentity & Access Proxy / API (IAP)およびAccess Control Decision APIです。BeyondCorp / Zero…

アクティブディレクトリ証明書サービスの列挙と悪用のためのツール

OWASPに基づくペネトレーションテストガイド。テストケース、リソース、例を含む。

いくつかの事柄のマインドマップ