#1セキュリティ上の弱点とコンプライアンスについてシステムおよびアプリケーションの構成をレビューするためのツール。
Kitploit おすすめ

OPAベースのアドミッションコントロール、ミューテーション、監査を備えたKubernetesポリシーエンジンで、セキュリティおよびコンプライアンス構成を強制します。
Docker Bench for Securityは、本番環境でDockerコンテナをデプロイする際の一般的なベストプラクティスを数十項目チェックするスクリプトです。

公式のAsterisk Projectリポジトリ。

セキュリティツールとログ管理のベストプラクティスを備えたラボ環境の作成を自動化します。

AWS、Azure、GCP、OCIを対象に、設定ミス、コンプライアンス違反(HIPAA、PCI、CIS)、セキュリティリスクを自動化されたプラグインベースのチェックで監査するマルチクラウドセキュリティポスチャスキャナです。

コンテナを必要とせず、OSレベルで任意のプロセスに対してファイルシステムとネットワークの制限を強制する軽量なサンドボックスツール。

strongSwan - IPsecベースのVPN

Linux ホスト、コンテナ、Kubernetes を対象に、コンプライアンス評価と自動ハードニングのための SCAP、Ansible、Bash、CEL セキュリティコンテンツを生成します。

マルチクラウドセキュリティ監査ツール。クラウドプロバイダーのAPIを活用して設定データを収集し、セキュリティ態勢を評価し、リスク領域と攻撃対象領域を強調したHTMLレポートを生成します。

Windowsを公式サポートされたMicrosoftの手法を用いて安全かつ確実に堅牢化 | 常に最新版のWindowsに対応 | 個人、企業、政府、軍事レベルのセキュリティ向けツールとガイドを提供 | 安全な開発・ビルドプロセスに対応したSLSA Level 3準拠 | MS…

DNSのためのインフラストラクチャ・アズ・コード!

PostgreSQL向けパラレルバックアップ・リストアソリューション。暗号化、差分リストア、マルチクラウドオブジェクトストア対応により、エンタープライズのディザスタリカバリを実現します。

Windows用の権限昇格列挙スクリプト

この出版物は、Microsoft Entra ID(旧称Azure Active Directory)に対するさまざまな一般的な攻撃シナリオと、それらを軽減または検出する方法をまとめたものです。

エージェント向けのセキュアな多重実行パス - ゼロトラスト、ゼロセットアップ、ゼロレイテンシー。

Microsoft Azureのセキュリティを評価するためのスクリプト集

KubeLinterは、KubernetesのYAMLファイルとHelmチャートを検査し、それらで表現されたアプリケーションがベストプラクティスに準拠していることを確認する静的解析ツールです。

M365 テナントの状態を CISA のベースラインに照らして評価する自動化