#1セキュリティ上の弱点とコンプライアンスについてシステムおよびアプリケーションの構成をレビューするためのツール。
Kitploit おすすめ

オープンソースクラウドネイティブアプリケーション保護プラットフォーム(CNAPP)
Active Directoryのセキュリティリスク評価ツールで、脆弱性、誤構成、成熟度を合理化された方法論で評価し、数分で包括的なレポートを生成します。

Infrastructure as Code(IaC)向け静的解析スキャナ。Terraform、Kubernetes、CloudFormation、および20以上のIaCプラットフォームにおいて、セキュリティ脆弱性、コンプライアンス違反、設定ミスを検出します。

CloudMapperは、Amazon Web Services(AWS)環境の分析を支援します。

Open Policy Agent Rego クエリ言語を使用して、構造化設定データに対するテストを記述します。

Kubernetesクラスターにおけるベストプラクティスの検証

共同パスワードマネージャー

HardeningKitty and Windows Hardening Settings

Cyber Panel - OpenLiteSpeed用のホスティングコントロールパネル

SSHサーバー&クライアントのセキュリティ監査 (バナー、鍵交換、暗号化、MAC、圧縮、互換性、セキュリティなど)

PowerUpSQL: SQL Server攻撃のためのPowerShellツールキット

PacketFenceは、完全にサポートされ、信頼される、フリーかつオープンソースのネットワークアクセス制御(NAC)ソリューションです。登録と修復のためのキャプティブポータル、集中管理型の有線・無線管理、強力なBYOD管理オプション、802.1Xサポート、問題のあるデバイスのレイヤー2分離など、印…

高速かつ強力なSSL/TLSスキャンライブラリ。

👀 Kubernetesクラスタリソースサニタイザ

Cloudsplainingは、最小権限の違反を特定し、リスク優先順位付けされたレポートを生成するAWS IAMセキュリティ評価ツールです。

Linuxカーネルのセキュリティ強化オプションをチェックするツール

Python3で書かれたWeb脆弱性スキャナー