#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

클라우드 네이티브 카오스 엔지니어링 플랫폼으로, Kubernetes를 위한 장애 주입, 워크플로 오케스트레이션, 정상 상태 검증을 제공하여 시스템의 취약점을 드러냅니다.
Kubernetes용 카오스 엔지니어링 플랫폼.

An easy to use and powerful chaos engineering experiment toolkit.(알리바바가 오픈소스로 공개한 간단하고 사용하기 쉬우며 강력한 카오스 엔지니어링 실험 주입 도구)

KubeLinter는 Kubernetes YAML 파일과 Helm 차트를 검사하여 해당 파일에 표현된 애플리케이션이 모범 사례를 준수하는지 확인하는 정적 분석 도구입니다.

Open Policy Agent Rego 쿼리 언어를 사용하여 구조화된 구성 데이터에 대한 테스트를 작성합니다

Rego 언어를 사용하여 서비스, Kubernetes, Terraform, Docker 및 API 전반에 걸쳐 인가 및 정책 적용을 가능하게 하는 선언적 정책 엔진입니다.

CVE-2026-64564(SCTPhantom) 취약점 완화를 위한 DaemonSet

Azure 보안 상태, RBAC, NSG, 스토리지, ID 및 암호화를 감사하는 CLI 도구

# Kali 클라우드 이미지 빌드 스크립트 (https://salsa.debian.org/cloud-team/debian-cloud-images의 포크)

Kata Containers는 컨테이너처럼 느껴지고 성능을 발휘하면서도 VM의 워크로드 격리 및 보안 이점을 제공하는 경량 VM(가상 머신)의 표준 구현을 구축하기 위해 노력하는 오픈 소스 프로젝트이자 커뮤니티입니다. https://katacontainers.io/

Java, Go, Python, C#, Kotlin, PHP, Kubernetes 및 GitHub Actions 전반에서 취약점 탐지와 감사 중심 코드 리뷰를 위한 정적 분석 보안 규칙입니다.

Azure AD 테넌트 상태 및 구성을 평가하기 위한 도구

VMWare vSphere 포렌식을 위한 Powershell 모듈

Linux 内核升级指南 - 修复 CVE-2026-64561

AWS, Azure, GCP가 설치한 클라우드 미들웨어 에이전트에 대한 선별된 데이터셋으로, 과거 취약점, 권한, 공격 표면 위험을 문서화하여 숨겨진 클라우드 소프트웨어에 대한 가시성을 개선합니다.

AWS 인프라를 침투 테스트(pentest)하기 위한 나의 치트시트 노트

Canary Hunter는 canarytokens.org에서 무료로 생성된 다양한 형식의 일반적인 Canary를 확인하기 위한 빠른 PowerShell 스크립트를 목표로 합니다.

유효한 Microsoft 365 도메인을 열거하고, 테넌트 이름을 검색하며, MDI 인스턴스를 확인하는 Python 스크립트입니다.