
headscale
オープンソースでセルフホスト可能なTailscaleコントロールサーバーの実装。

オープンソースIoTプラットフォーム - デバイス管理、データ収集、処理、可視化。

Docker化されたメールサーバースイートで、Postfix、Dovecot、Rspamd、ClamAVを使用。統合スパムフィルタリング、アンチウイルス、SOGo経由のウェブメールを備えたセキュアなメールホスティングを提供します。

Cloudflare Tunnelのクライアント。ゼロトラストアーキテクチャを介して、発信専用接続でオリジンに安全にアクセスできるようにします。ファイアウォールの変更なしにHTTP、WebSocket、SSH、RDPトラフィックをサポートし、アクセス制御と認証を提供します。

🚦 Cachet、オープンソースのセルフホスト型ステータスページシステム。

軽量VM内でワークロードを実行する安全なOCIコンテナランタイム。Kubernetes、containerd、CRI-Oにわたって強力な分離を提供し、KVM、Firecracker、QEMU、Dragonballをサポートします。

eBPFを活用したKubernetes向けネットワーク可観測性。完全なK8sコンテキストでL4/L7トラフィックをインデックス化し、鍵なしでTLSを復号化します。MCP経由のAIエージェントとダッシュボード経由の人間の両方がクエリ可能です。

クラウドセキュリティ、コスト最適化、ガバナンスのためのルールエンジン。リソースをクエリ、フィルタ、アクションするポリシーをYAMLで記述するDSL。

Snyk CLIは、あなたのプロジェクトをスキャンしてセキュリティ脆弱性を監視します。

クラウド設定およびセキュリティデータのためのデータパイプライン。クラウド資産インベントリ、CSPM、FinOps、脆弱性管理ソリューションを構築。AWS、Azure、GCP、および70以上のクラウド・SaaSソースから抽出。

Fedora ソースをベースに構築された、強化済みかつ Azure 最適化の Linux ディストリビューション。RPM パッケージング、サプライチェーンセキュリティ、宣言的構成を備え、クラウドネイティブワークロード向けに設計されています。

Azure AD/Entraの攻撃的および防御的なセキュリティ目的のためのツールコレクション

Boundaryは、動的インフラストラクチャ向けのアイデンティティベースのアクセス管理を実現します。

このAnsibleコレクションは、Linux、SSH、nginx、MySQL向けの実戦テスト済みの堅牢化(ハードニング)を提供します。

マルチクラウドセキュリティ監査ツール

DNSのためのインフラストラクチャ・アズ・コード!

Microsoft Azureのセキュリティを評価するためのスクリプト集

eBPFを活用したKubernetes監視およびパフォーマンステストプラットフォームで、コードの計装なしでサービスマップの自動生成、リアルタイムメトリクスの追跡、複数拠点からの負荷テストを実行します。