#1セキュリティ上の弱点とコンプライアンスについてシステムおよびアプリケーションの構成をレビューするためのツール。
Kitploit おすすめ

Rego言語を使用して、サービス、Kubernetes、Terraform、Docker、APIにわたって認可とポリシー施行を可能にする宣言型ポリシーエンジン。
オープンソースのKubernetesセキュリティプラットフォーム。クラスター、マニフェスト、イメージをスキャンし、開発ライフサイクル全体にわたってNSA、MITRE、CISベンチマークに対する設定ミス、脆弱性、コンプライアンスをチェックします。

アドミッションコントロール、リソースミューテーション、バックグラウンドスキャン、コンテナイメージの署名検証を通じて、Kubernetesクラスターにセキュリティとコンプライアンスを強制します。

ビルド時にTerraform、Kubernetes、CloudFormation、コンテナイメージ全体でクラウドの誤設定、脆弱性、シークレットを検出するインフラストラクチャ・アズ・コード向けの静的解析ツール。

Kubernetes が CIS Kubernetes Benchmark で定義されているセキュリティのベストプラクティスに従ってデプロイされているかどうかを確認します。

クラウドセキュリティ、コスト最適化、ガバナンスのためのルールエンジン。リソースをクエリ、フィルタ、アクションするポリシーをYAMLで記述するDSL。

トラッキング、フィンガープリンティング、テレメトリを削減しつつ、コアなブラウザ機能を維持するプライバシー/セキュリティ設定を適用するFirefoxハードニングテンプレート。

MDM、パッチ管理、ソフトウェア展開、osquery による可視化を通じてエンドポイントを保護・管理し、コンプライアンスと脆弱性の監視を実現するオープンソースプラットフォーム。

セキュリティ強化ガイド、ツール、その他のリソースの素晴らしいコレクション

コメント付きSysmon設定テンプレート。高品質なWindowsイベントトレース、脅威ハンティング、インシデント対応のためのものです。システム監視のチュートリアルとして、またカスタマイズの出発点として設計されています。

OpenSSF Scorecard - オープンソースのセキュリティ健全性指標

機密情報や認証情報をgitリポジトリにコミットするのを防ぎます

OPNsense GUI、API、およびシステムバックエンド

クラウド設定およびセキュリティデータのためのデータパイプライン。クラウド資産インベントリ、CSPM、FinOps、脆弱性管理ソリューションを構築。AWS、Azure、GCP、および70以上のクラウド・SaaSソースから抽出。

このAnsibleコレクションは、Linux、SSH、nginx、MySQL向けの実戦テスト済みの堅牢化(ハードニング)を提供します。

Fedora ソースをベースに構築された、強化済みかつ Azure 最適化の Linux ディストリビューション。RPM パッケージング、サプライチェーンセキュリティ、宣言的構成を備え、クラウドネイティブワークロード向けに設計されています。

集中型ネットワークの可視性と継続的な資産発見。デバイスを監視し、変更を検出し、分散ネットワーク全体で認識を維持します。

このリポジトリには、Greenbone Community Edition のスキャナーコンポーネントが含まれています。