#1サーバーレス機能(例:AWS Lambda、Azure Functions)とその統合をテストおよび保護するためのツール。
Kitploit おすすめ

YAMLインフラストラクチャ、ローカル開発、およびマルチ言語ランタイムサポートを備えた、AWS Lambda上でサーバーレスアプリケーションをデプロイおよび管理するためのCLIフレームワーク。
コンテナ、Kubernetes、コードリポジトリ、クラウドなどにおける脆弱性、設定ミス、シークレット、SBOMを発見

サーバーレスコンピューティングのための、セキュアで高速なマイクロVM。

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

軽量な静的解析、多言語対応。ソースコードのようなパターンでバグの亜種を見つけます。

SAMテンプレートをCloudFormationリソースに変換し、サーバーレスのベストプラクティスを組み込んだLambda関数、IAMロール、ポリシーを生成します。

ビルド時にTerraform、Kubernetes、CloudFormation、コンテナイメージ全体でクラウドの誤設定、脆弱性、シークレットを検出するインフラストラクチャ・アズ・コード向けの静的解析ツール。

クラウドセキュリティ、コスト最適化、ガバナンスのためのルールエンジン。リソースをクエリ、フィルタ、アクションするポリシーをYAMLで記述するDSL。

Snyk CLIは、あなたのプロジェクトをスキャンしてセキュリティ脆弱性を監視します。

マルチクラウドセキュリティ監査ツール。クラウドプロバイダーのAPIを活用して設定データを収集し、セキュリティ態勢を評価し、リスク領域と攻撃対象領域を強調したHTMLレポートを生成します。

Amazon Web Services環境のセキュリティテスト用に設計されたAWSエクスプロイテーションフレームワーク。

Infrastructure as Code(IaC)向け静的解析スキャナ。Terraform、Kubernetes、CloudFormation、および20以上のIaCプラットフォームにおいて、セキュリティ脆弱性、コンプライアンス違反、設定ミスを検出します。

:cloud: :zap: クラウド向けの詳細かつ実践可能な敵対的エミュレーション

クラウド侵入テストにおける状況認識の自動化。

CloudGoat は Rhino Security Labs の "Vulnerable by Design" AWS デプロイメントツールです

素晴らしい無料のクラウドネイティブセキュリティ学習ラボ。CTF、セルフホスト型ワークショップ、ガイド付き脆弱性ラボ、研究ラボが含まれます。

BinaryAlert: サーバーレス、リアルタイム、そして遡及的なマルウェア検出。

honeyλ - 偽のHTTPエンドポイント(URLハニートークン)をAWS LambdaとAmazon API Gateway上で自動的に作成・監視する、シンプルなサーバーレスアプリケーション。