#1
CVE-2024-21626 の概念実証コード。runc におけるコンテナエスケープの脆弱性で、悪用手法を実演する。

cve-2019-5420

CVE-2017-9608 の分析

CVE-2019-5736 用の概念実証エクスプロイト。runC のコンテナエスケープの脆弱性であり、ホストの runC バイナリを上書きしてホスト上で root アクセスを取得できるようにするものです。

mailcow: Dockerコンテナのローカルネットワークへの公開

CVE-2024-26308の脆弱性検出をDockerビルド中に実演する再現可能な例で、Maven依存関係ツリー分析とApache Commons Compressの修復ガイダンスを含みます。

Kubernetes API 向けの Java クライアントライブラリで、認証、watch、exec、port-forward 操作をサポートし、クラスター、ポッド、デプロイメント、その他のリソースのプログラムによる管理を可能にします。

Log4Shellの悪用、Splunkとauditdを用いた検知エンジニアリング、そしてコンテナ化環境での検証済み修復を実演する実践的なプロジェクトです。


AIネイティブなサイバーセキュリティのための行動システム——意図が統制された実行へ、証拠が運用メモリへ、そしてすべての運用が次を改善する。

eBPFベースのランタイム検出器で、runcおよびDockerにおけるコンテナエスケープの脆弱性を検出します。ビルド時およびランタイム中に、システムコールとDockerデーモン呼び出しを監視して、CVE-2024-21626、CVE-2024-23651、CVE-2024-23652、CVE-202…

# 機能ベースのWASMランタイム:CPU、メモリ、時間、I/O、ファイルシステムの制限を強制し、信頼できないAI生成コードを実行するためのもの。サブミリ秒のウォーム実行、署名付き実行記録、統合のためのMCPサーバーを提供します。

Infrastructure as Code全体でコンプライアンスとセキュリティ違反を検出し、クラウドネイティブインフラストラクチャをプロビジョニングする前にリスクを軽減します。

さまざまな脆弱性環境を迅速に構築する(Various vulnerability environment)

kubeauditは、一般的なセキュリティ対策に照らしてKubernetesクラスターを監査するのに役立ちます。

⭐ ⭐ 分散tcpdump - クラウドネイティブ環境向け ⭐ ⭐