#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

Kubernetes를 위한 eBPF 기반 네트워크 관측성. 전체 K8s 컨텍스트로 L4/L7 트래픽을 인덱싱하고, 키 없이 TLS를 복호화합니다. MCP를 통해 AI 에이전트가, 대시보드를 통해 사용자가 조회할 수 있습니다.
Prowler는 전 세계에서 가장 널리 사용되는 오픈소스 클라우드 보안 플랫폼으로, 모든 클라우드 환경에서 보안 및 규정 준수를 자동화합니다. 지금 에이전트를 연결하고 Agentic Cloud Defender를 기반으로 구축하세요.

StackRox Kubernetes Security Platform은 컨테이너 환경의 위험 분석을 수행하고, 가시성 및 런타임 알림을 제공하며, 환경을 강화하여 사전에 보안을 개선하기 위한 권장 사항을 제공합니다.

Snyk CLI는 프로젝트의 보안 취약점을 스캔하고 모니터링합니다.

오픈 소스 Kubernetes 보안 플랫폼으로, 전체 개발 수명 주기 동안 NSA, MITRE 및 CIS 벤치마크에 따라 클러스터, 매니페스트 및 이미지를 스캔하여 잘못된 구성, 취약성 및 규정 준수를 확인합니다.

Kata Containers는 컨테이너처럼 느껴지고 성능을 발휘하면서도 VM의 워크로드 격리 및 보안 이점을 제공하는 경량 VM(가상 머신)의 표준 구현을 구축하기 위해 노력하는 오픈 소스 프로젝트이자 커뮤니티입니다. https://katacontainers.io/

Branchable computing by using a portable, lightweight, self-contained virtual machine

Rego 언어를 사용하여 서비스, Kubernetes, Terraform, Docker 및 API 전반에 걸쳐 인가 및 정책 적용을 가능하게 하는 선언적 정책 엔진입니다.

cPanel 및 WHM EmailTrack SQL 인젝션(CVE-2026-67401)을 위한 읽기 전용 IOC 스캐너 및 완화 툴킷입니다. 버전 핑거프린팅, 파일 무결성 검사, 로그 트라이지(triage)를 수행하고 방어자를 위한 보안 강화 지침을 제공합니다.

AWS Lambda에서 YAML 인프라, 로컬 개발, 다중 언어 런타임 지원을 통해 서버리스 애플리케이션을 배포하고 관리하기 위한 CLI 프레임워크입니다.

사용자 공간 애플리케이션 커널로 시스템 호출을 가로채고 호스트 커널 접근을 제한하며, OCI 런타임을 통해 Docker/Kubernetes와 통합하여 컨테이너를 샌드박싱합니다.

실행 중인 서비스를 증명하고 SPIFFE ID/SVID를 발급하며, Kubernetes, 컨테이너 및 클라우드에서 mTLS 및 JWT 인증을 지원하는 워크로드 아이덴티티 플랫폼입니다.

컨테이너, Kubernetes, 코드 리포지토리, 클라우드 등에서 취약점, 잘못된 구성, 비밀, SBOM을 찾습니다.

Lan Tian의 NixOS 설정

Deploy self-hosted AI coding agents (OpenClaw, Claude Code, Codex) into your AWS account with CloudFormation, IAM profiles, and sandbox isolation for…

CloudFormation 템플릿을 분석하고 보안 규정 준수를 확인하기 위한 라이브러리 및 CLI 도구입니다.

An AWS tool to help you create a point in time assessment of your AWS account using Prowler.

클라우드 보안, 비용 최적화 및 거버넌스를 위한 규칙 엔진, 리소스를 조회, 필터링 및 조치하는 정책을 위한 YAML 기반 DSL