#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

인프라를 코드(IaC)로 스캔하여 일반적인 취약점을 찾는 서비스
오픈 소스 Kubernetes 보안 플랫폼으로, 전체 개발 수명 주기 동안 NSA, MITRE 및 CIS 벤치마크에 따라 클러스터, 매니페스트 및 이미지를 스캔하여 잘못된 구성, 취약성 및 규정 준수를 확인합니다.

Snyk CLI는 프로젝트의 보안 취약점을 스캔하고 모니터링합니다.

공격 경로를 탐지하고, 잘못된 구성을 식별하며, IAM 액세스를 시각화하고, 규정 준수 보고와 함께 AWS 환경에 대한 단계별 수정을 제공하는 오픈 소스 클라우드 보안 플랫폼입니다.

AWS 워크로드의 IMDSv1에서 IMDSv2로의 마이그레이션을 자동화하여 SSRF 공격을 완화합니다. EC2, ECS, EKS, Lightsail 등에서 IMDSv1 사용을 탐지하며, 홉 제한 업데이트 및 SCP 권장 사항을 제공합니다.

AWS 클라우드 환경에서 공개적으로 접근 가능한 자산을 스캔합니다.

쿠버네티스 클러스터의 모범 사례 검증

클라우드 보안, 비용 최적화 및 거버넌스를 위한 규칙 엔진, 리소스를 조회, 필터링 및 조치하는 정책을 위한 YAML 기반 DSL

AWS, Azure, GCP, K8s 및 tencent를 위한 범용 GraphQL API 및 CSPM 도구

CloudFormation 템플릿을 분석하고 보안 규정 준수를 확인하기 위한 라이브러리 및 CLI 도구입니다.

StackRox Kubernetes Security Platform은 컨테이너 환경의 위험 분석을 수행하고, 가시성 및 런타임 알림을 제공하며, 환경을 강화하여 사전에 보안을 개선하기 위한 권장 사항을 제공합니다.

찾기 어려운 권한, 페더레이션 트러스트, 메일 전달 규칙 및 위임된 액세스를 위해 Azure AD 및 Exchange Online 구성을 감사하여 조직이 클라우드 환경을 보호할 수 있도록 지원합니다.

인프라를 코드로 관리하는 정적 분석 도구로, Terraform, Kubernetes, CloudFormation, 컨테이너 이미지에서 클라우드 구성 오류, 취약점, 시크릿을 빌드 시점에 탐지합니다.

AWS IAM 구성을 스캔하여 그룹에 대한 사용자 작업을 제한하지 못하는 잘못 구성된 deny 정책을 감지함으로써 섀도우 관리자를 탐지하고, 권한 상승 탐지 및 수정을 가능하게 합니다.

인프라스트럭처-애즈-코드(IaC)를 위한 정적 분석 스캐너로, Terraform, Kubernetes, CloudFormation 및 20개 이상의 IaC 플랫폼에서 보안 취약점, 규정 준수 위반, 잘못된 구성을 탐지합니다.

O365 침해 및 잠재적 유출 관련 정보 수집을 위한 Powershell 기반 도구

중간 상호작용 SSH/Telnet 허니팟 - Cowrie, Loki, Promtail, Grafana로 구축, Terraform을 통해 DigitalOcean에 프로비저닝, GitLab CI 검증 파이프라인 포함

kubeadm 및 Terraform을 사용하여 Kubernetes에 OWASP Juice Shop을 자동 배포하고, DevSecOps 파이프라인을 위해 Trivy 취약점 스캐닝을 통합합니다.