
repokid
分散型・高速デプロイメントのためのAWS最小権限

分散型・高速デプロイメントのためのAWS最小権限

指定された日数よりも古いアクセスキーを無効にする小さなLambdaスクリプト。

AWSのIAM権限を迅速に評価するツール

BadZureは、意図的に誤構成されたEntra IDテナントとAzureサブスクリプションの展開を自動化し、多様なエンティティと設定可能で横断可能な攻撃経路を設定します。

データベースクエリに対するプルリクエスト形式のレビュー/承認フロー。コンプライアンスを確保しつつ、エンジニアがスムーズに本番環境へアクセスできるようにします。

共同パスワードマネージャー

Active Directory パスワードフィルター:漏洩パスワードチェックとカスタム複雑性ルールを搭載

CyberArk Conjurは、特権ユーザーやマシンアイデンティティによって使用されるシークレットを自動的に保護します。

AWS Identity and Access Management ビジュアライザーと異常検出ツール

BadBlood(作成者:@davidprowe、Secframe.com)は、Microsoft Active Directory ドメインに構造と数千のオブジェクトを投入します。このツールの出力は、現実のドメインに類似したドメインです。BadBlood…

SkyWrapper は、AWS における一時的なトークンの疑わしい作成形態や使用方法を発見するのに役立ちます。

Permission Manager は、Kubernetes RBAC とユーザー管理に秩序をもたらすプロジェクトです。Web UI 万歳。

Azure AD/Entraの攻撃的および防御的なセキュリティ目的のためのツールコレクション

SkyArkは、AzureとAWSで最も特権的なエンティティを発見、評価、保護するのに役立ちます。

Review Access - kubectlプラグインでk8sサーバーリソースのアクセス行列を表示する

Azure Identityを試すための小さなツール - AzureおよびEntra IDラボ作成ツール。 ブログ: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4

シークレット管理、暗号化サービス、特権アクセス管理のためのツール

Cloudsplainingは、最小権限の違反を特定し、リスク優先順位付けされたレポートを生成するAWS IAMセキュリティ評価ツールです。