#1クラウド環境(AWS、Azure、GCP)とそのサービスを評価、テスト、および保護するためのツール。
Kitploit おすすめ

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…
高速なYAMLベースの脆弱性スキャナーで、テンプレート駆動型の検出エンジンを備え、Webアプリ、API、ネットワーク、DNS、クラウドインフラストラクチャにわたる自動セキュリティテストを実現します。

情報収集、Web&ワイヤレス攻撃、フィッシング、エクスプロイト、フォレンジック、クラウドセキュリティを含む20カテゴリにわたる185以上のツールを集約したオールインワンのペネトレーションテスティングツールキット。

アドミッションコントロール、リソースミューテーション、バックグラウンドスキャン、コンテナイメージの署名検証を通じて、Kubernetesクラスターにセキュリティとコンプライアンスを強制します。

A Modern Orchestration Engine for Security

オープンソースのXDRおよびSIEMプラットフォーム。脅威検出、ログ分析、ファイル整合性監視、脆弱性評価、コンプライアンス管理をエンドポイントおよびクラウドワークロード全体で実現します。

Red Teamインフラストラクチャの堅牢化リソースを収集するためのWiki

コンテナイメージとファイルシステム向けの脆弱性スキャナ

AIネイティブなサイバーセキュリティのためのアクションシステム。意図がガバナンスされた実行に変わり、証拠が運用記憶となり、すべての操作が次の操作を改善する。

ゼロトラストネットワーキングプラットフォーム。暗号学的アイデンティティ、ポリシーベースのアクセス、エンドツーエンド暗号化でサービスを不可視化します。VPNを置き換え、IoTを保護し、オープンポートなしでマルチクラウド環境を接続します。

Kubernetes向けのクラウドネイティブなカオスエンジニアリングプラットフォーム。フォールトインジェクション(障害注入)、ワークフローオーケストレーション、定常状態の検証を通じて、システムの弱点を浮き彫りにします。

MDM、パッチ管理、ソフトウェア展開、osquery による可視化を通じてエンドポイントを保護・管理し、コンプライアンスと脆弱性の監視を実現するオープンソースプラットフォーム。

SAMテンプレートをCloudFormationリソースに変換し、サーバーレスのベストプラクティスを組み込んだLambda関数、IAMロール、ポリシーを生成します。

Offline AD/Entra attack-path analyzer for SharpHound/AzureHound JSON. Surfaces prioritized privilege escalation, credential, and misconfiguration…

漏洩した認証情報を発見、検証、分析する

ベンダーに依存しないクラウドセキュリティテストガイド。AWS、Azure、GCP、PaaSプラットフォーム全体での列挙、権限昇格、横移動、およびポストエクスプロイテーションのための構造化されたフェーズを提供します。

Metargetは、脆弱なインフラストラクチャを自動的に構築するフレームワークです。

クラウドネイティブシステムのテレメトリパイプライン。システムコールイベントを収集、処理し、コンパクトなオブジェクトリレーショナル形式にエクスポートして、コンテナワークロードのパフォーマンスおよびセキュリティ分析を行います。