#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

GAFAM에서 벗어나기 위한 모듈식·이중화·100% 주권 클라우드 인프라. 기술 가이드, 제로 트러스트 아키텍처 및 내부 암호화(DoT/DoH).
AWS 보안 그룹을 관리하는 Terraform 모듈입니다. 현재 인그레스 및 이그레스 규칙은 IPv4, IPv6 및 보안 그룹 ID 입력을 지원합니다.

Azure에서 Terraform을 사용하여 Mythic C2 자동 배포

이 Ansible 역할은 보안 관련 다양한 SSH 구성을 제공하여 전방위적인 기본 보호를 제공합니다.

Azure Active Directory 인시던트 대응 PowerShell 모듈은 Azure Active Directory 제품 그룹과 Microsoft Detection and Response Team(DART)이 공동으로 개발한 다양한 도구를 제공하여 침해 대응을…

AzureAD용 감사 프로그램

Terraform으로 배포 가능하고 의도적으로 취약하게 설계된 Azure 랩으로, 레드 팀링(red teaming)과 보안 탐지 실습을 위해 현실적인 공격 경로와 일반적인 오설정을 제공합니다.

CVE-2020-11651 및 CVE-2020-11652에 대한 Salt 보안 백포트

Puppet 배포판을 수정 및 마이그레이션하는 데 도움이 되는 Puppet 모듈 (CVE-2011-3872)

CVE-2014-6271 패치

쿠버네티스용 Ingress NGINX Controller

RiskScanner는 Cloud Custodian 및 Nuclei 엔진을 기반으로 하는 오픈소스 멀티클라우드 보안 규정 준수 스캐닝 플랫폼으로, 주요 공용(사설) 클라우드 리소스에 대한 보안 규정 준수 스캐닝과 취약점 스캐닝을 구현합니다.

멀티스레드 AWS 인벤토리 수집 도구로, 보안 관련 리소스와 메타데이터에 중점을 둡니다.

OpenClarity는 클라우드 네이티브 애플리케이션과 인프라의 보안 및 가시성을 강화하기 위해 구축된 오픈소스 플랫폼입니다.

Azure Active Directory 액세스 권한, 역할 할당, 서비스 주체 및 보안 감사를 위한 권한 있는 액세스 구성을 열거하는 PowerShell 스크립트.

확장 가능한 Azure 보안 도구 - 문서