#1セキュリティ上の弱点とコンプライアンスについてシステムおよびアプリケーションの構成をレビューするためのツール。
Kitploit おすすめ

Misconfiguration Manager is a central knowledge base for all known Microsoft Configuration Manager tradecraft and associated defensive and hardening…

コンテナイメージのセキュリティリンター、ベストプラクティスのDockerイメージ構築を支援、簡単に始められます

リソースARNとアクセスレベルに基づいて最小権限のAWS IAMポリシーを生成し、クラウドインフラストラクチャのセキュアなポリシー作成を自動化します。

このアプリケーションは、エンタープライズ環境のMacユーザーに対し、macOSでのアクセスレベルを管理者特権に昇格させることで、マシンの管理を制御できるようにします。ユーザーはアプリケーションの設定で時間枠を設定し、アプリケーションのインストールやアンインストールなどの特定のタスクを実行できます。

Elkeid は、ホスト、コンテナ、K8s、サーバーレスなど、さまざまなワークロードのセキュリティ要件を満たすことができるオープンソースソリューションです。ByteDance の社内ベストプラクティスに由来しています。

最も包括的なDockerセキュリティスキャナー

ターゲットがサポートしているSSL暗号スイートを判別するための非常にシンプルな方法。


StackRox Kubernetes Security Platformは、コンテナ環境のリスク分析を実行し、可視性とランタイムアラートを提供し、環境を強化することでプロアクティブにセキュリティを向上させるための推奨事項を提供します。

PacBot (ポリシー・アズ・コード・ボット)


Active Directory Certificate Services の一般的な構成ミスを発見・修正するために作られた小さなツールです。

SSHアクセスのための認証、認可、トレーサビリティ、および監査可能性。

Kubernetesオブジェクト分析により、信頼性とセキュリティ向上のための推奨事項を提供します。kube-scoreは、KubernetesのYAMLとChartsにおけるダウンタイムやバグを積極的に防止します。Kubernetes向け静的コード解析。

Windows向けのセキュリティハードニング技術を厳選したリスト。

ASOC、ASPM、DevSecOps、ArcherySecを使用した脆弱性管理。

SSH サーバー監査 (banner, key exchange, encryption, mac, compression, compatibility, security, etc)

Hardentoolsは、Microsoft Windowsコンピュータにおいて、簡単に悪用されやすい危険な機能を無効化することで、攻撃対象領域を単に低減します。