
the-bastion
SSHアクセスのための認証、認可、トレーサビリティ、および監査可能性。

SSHアクセスのための認証、認可、トレーサビリティ、および監査可能性。

Okta環境における攻撃者の行動をシミュレートし、監視・検知能力をテストするツール。モジュールはレッドチームとブルーチーム向けにMITRE ATT&CKの戦術にマッピングされています。

リソースARNとアクセスレベルに基づいて最小権限のAWS IAMポリシーを生成し、クラウドインフラストラクチャのセキュアなポリシー作成を自動化します。

PowerShellモジュール。Azure ADおよびOffice 365の管理と監査を行い、トークン操作、ユーザー列挙、Microsoftクラウド環境のセキュリティ評価を可能にします。

AzureAD/EntraID ユーザーアクティビティレポーター for ブルーチーム。疑わしいユーザーと時間範囲を入力すると、ユーザー情報、アクション、ログインログの詳細なレポートを受け取り、クラウドインシデント調査を支援します。

AWS IAMポリシーステートメントのパーサーおよびクエリツールです。

GCPインフラにおける権限超過アカウントの大規模クリーンアップ


MAAD Attack Framework - M365およびEntra ID(Azure AD)のセキュリティテストをシンプル、迅速、効果的に行うための攻撃ツール。

Azure AD および Exchange Online の設定を監査し、見つけにくい権限、フェデレーション信頼、メール転送ルール、委任アクセスなどを特定して、組織のクラウド環境のセキュリティ強化を支援します。

Terraformを使用して、設計上脆弱なAWS IAM権限昇格のプレイグラウンドを自分で作成しましょう。

AWS IAM設定をスキャンして、グループに対するユーザーアクションを制限できない誤設定された拒否ポリシーを検出することでシャドウ管理者を特定し、権限昇格の検出と修復を可能にします。

Alliance AuthのDiscord統合用のリコンシリエーション監査ツール:Authが付与したことのないAA管理ロールを保持するギルドメンバーを検出し、オペレーター制御のポリシーに基づいてそれらのロールを剥奪またはメンバーをキックします。スタンドアロンのコミュニティDjangoアプリ。

GAFAMからの解放を実現する、モジュール型・冗長・100%主権的なクラウドインフラストラクチャ。技術ガイド、ゼロトラストアーキテクチャ、内部暗号化(DoT/DoH)。

Webアプリケーション向けシングルサインオン多要素認証ポータル、OpenID Certified™ 認証済み

「AD FS の署名キー、トークン証明書、および証明書利用者 (Relying Party) 構成をダンプし、レッドチーム運用向けの偽造フェデレーション認証トークンを可能にします。」

Keep it secret, keep it safe