#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

그래프 기반 AWS 보안 분석 도구로, 클라우드 구성을 덤프하고, 잘못된 구성을 탐지하며, 확장 가능한 YAML 규칙을 사용하는 Neo4j 디지털 트윈을 통해 공격 경로를 매핑합니다.
공개 S3 버킷에 실수로 업로드된 비밀(API 키, 자격 증명)을 사냥하는 자동 스캐너로, truffleHog3를 탐지에 사용하며 정기 또는 요청 시 스캔을 지원합니다.

AzureGoat : 매우 취약한 Azure 인프라

AWSGoat : 매우 취약한 AWS 인프라

:owl::mag_right: AWS/GCP 인프라의 잘못된 구성이나 잠재적인 보안 문제를 플러그인 통합으로 감사하는 간단한 도구

Prowler를 사용하여 AWS 계정의 특정 시점 평가를 생성하는 데 도움을 주는 AWS 도구입니다.

System Center Configuration Manager (SCCM/CM) SMB 공유에 저장된 흥미로운 파일 찾기

AWS 환경에서 효과적인 액세스 및 리소스 관계를 시각화하기 위한 그래프 기반 도구입니다.

Google Cloud Platform 또는 Digital Ocean에서 Offensive Docker가 포함된 VPS를 쉽게 생성하여 대상에 대한 평가를 시작하세요.

다중 클라우드 취약성 설계 배포 도구로, Terraform을 사용하여 보안 교육 및 실습을 위해 의도적으로 안전하지 않은 클라우드 인프라를 프로비저닝합니다.

AWS IAM 정책 문장 파서 및 쿼리 도구입니다.

eBPF 기반 Kubernetes 모니터링 및 성능 테스트 플랫폼으로, 코드 계측 없이 서비스 맵을 자동 생성하고 실시간 메트릭을 추적하며 여러 위치에서 부하 테스트를 실행합니다.

GCP 인프라에서 권한이 과도한 계정을 대규모로 정리합니다.

BucketLoot은 자동화된 S3 호환 버킷 검사기로, 사용자가 일반 텍스트로 데이터를 저장하는 파일을 스캔하여 공개적으로 노출된 스토리지 버킷에서 자산을 추출하고, 비밀 노출을 플래그하며, 사용자 정의 키워드 및 정규 표현식도 검색할 수 있도록 도와줍니다.

의도적으로 취약하게 만든 Terraform 인프라로, 클라우드 보안 잘못된 구성을 학습하고 AWS 및 Azure 전반의 IaC 스캐너 탐지를 검증하기 위한 것입니다.

AWS IAM 구성에서 권한 상승 기회를 발견하기 위한 AI 기반 도구입니다.

이벤트 기반 AWS 보안 구성 오류 탐지 프레임워크로, 여러 계정을 실시간으로 모니터링하며 Lambda를 통해 IAM, S3, EC2 및 데이터베이스 구성 오류에 대한 경고를 7초 미만의 탐지 지연 시간으로 트리거합니다.

GCPGoat: 매우 취약한 GCP 인프라