#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

Azure Identity를 실험해 볼 수 있는 작은 도구 - Azure 및 Entra ID 랩 생성 도구. Blog: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4
Kubernetes가 CIS Kubernetes Benchmark에 정의된 보안 모범 사례에 따라 배포되었는지 확인합니다.

Cloudsplaining은 최소 권한 위반을 식별하고 위험 우선 순위가 지정된 보고서를 생성하는 AWS IAM 보안 평가 도구입니다.

보안 테스트 및 연구개발을 위한 Windows VM이 포함된 Velociraptor + HELK 시스템 기반의 Cyber Range입니다. Azure 및 AWS Terraform을 지원합니다.

Azure에서 노출된 데이터를 이 공용 Blob 스캐너로 찾으세요

S3 계정 검색

🛡️ 🔒 이 프로젝트의 목표는 WireGuard를 사용하여 자신만의 VPN 서비스를 간단하게 생성하고 제거하는 것입니다.

eBPF + nftables + DNS 프록시를 통한 GitLab Runner CI/CD 작업 컨테이너의 이그레스 강제 — 커뮤니티 에디션 데이터 플레인 https://leitwacht.eu/

Leitwacht 컨트롤 플레인 — GitLab Runner CI/CD를 위한 런타임 보안: 정책 작성, 멀티 테넌시, 감사, GitLab 통합

PowerShell 기반 프로비저닝 프레임워크로, Hyper-V 및 Azure에서 복잡한 랩 환경을 배포할 수 있습니다. 간단한 스크립트로 Windows, Linux, AD, Exchange, PKI와 같은 제품을 지원합니다.

클라우드 구성 및 보안 데이터를 위한 데이터 파이프라인입니다. 클라우드 자산 인벤토리, CSPM, FinOps 및 취약점 관리 솔루션을 구축합니다. AWS, Azure, GCP 및 70개 이상의 클라우드 및 SaaS 소스에서 추출합니다.

Batfish를 위한 Python 클라이언트. 이 도구는 배포 전에 장치 구성에서 네트워크 동작을 모델링하여 보안, 신뢰성 및 규정 준수를 검증하는 네트워크 구성 분석 도구입니다.

리소스 ARN 및 액세스 수준을 기반으로 최소 권한 AWS IAM 정책을 생성하여 클라우드 인프라를 위한 보안 정책 생성을 자동화합니다.

공개적으로 노출될 수 있는 AWS 리소스 유형의 선별된 카탈로그로, 서비스 전반에 걸쳐 공개 액세스 구성을 생성 및 감사하기 위한 CLI 명령어를 포함합니다.

클라우드 네이티브 Kubernetes 클러스터 검사 도구로, 사용자 정의 OPA, PromQL 및 시스템 규칙을 사용하여 애플리케이션 구성 오류, 비정상 구성 요소 및 노드 문제를 감지합니다.

클라우드 침투 테스트를 위한 상황 인식 자동화

VMware vSphere 환경이 CIS 벤치마크를 준수하는지 평가하는 도구입니다.

Microsoft 365, Azure 및 Entra ID를 위한 PowerShell 기반 보안 평가 프레임워크. 잘못된 구성, CIS 벤치마크 준수 여부 및 클라우드 보안 상태를 구조화된 보고와 함께 스캔합니다.