#1
OpenClarityは、クラウドネイティブなアプリケーションとインフラストラクチャのセキュリティと可観測性を強化するために構築されたオープンソースプラットフォームです。

Legionは、オープンソースで使いやすく、非常に拡張性が高く、半自動化されたネットワーク侵入テストツールです。情報システムの発見、偵察、悪用を支援します。

Gorsairは、APIを公開するリモートのDockerコンテナに対してルートアクセスを提供します。

kube-scan: Octarine k8s クラスターリスク評価ツール

CVE-2019-5736 の PoC

Kprobeテクノロジーによるオープンソースのホストベース侵入検知システム(HIDS)、E_Bwillから。

Nixを基盤としたソフトウェアサプライチェーンフレームワーク。

プロジェクトのセキュリティ/脆弱性/リクスキャンツール

オープンソース、クロスプラットフォーム、多目的セキュリティ監査ツール

従来のインフラストラクチャ、アプリケーション、コンテナ向けのアイデンティティサービス。

Volatile Artifact Collector はシステムから揮発性データのスナップショットを収集します。システム上で何が起きているかを把握でき、特にセキュリティインシデントの調査時に有用です。

Kubernetesクラスターの脆弱性スキャナーで、不正なリクエストによる未認証APIアクセスと権限昇格をテストすることでCVE-2018-1002105を検出します。

このツールは、複数のOSINT(オープンソースインテリジェンス)ツールの結果を集約することで、企業に関連するサブドメインを列挙するために使用できます。

秘密を外部に漏洩したり、自分自身のPRをマージしたりできないAIコーディングエージェント。

vulners.comの監査APIに基づく脆弱性スキャナー

KubeClarityは、コンテナイメージとファイルシステムのソフトウェア部品表(SBOM)および脆弱性の検出と管理のためのツールです。

K8S および Docker の脆弱性チェック (CVE-2024-3094)