#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

AWS IAM 구성을 스캔하여 그룹에 대한 사용자 작업을 제한하지 못하는 잘못 구성된 deny 정책을 감지함으로써 섀도우 관리자를 탐지하고, 권한 상승 탐지 및 수정을 가능하게 합니다.
SkyWrapper는 AWS에서 임시 토큰의 의심스러운 생성 형태와 사용을 발견하는 데 도움을 줍니다.

Security Monkey는 AWS, GCP, OpenStack 및 GitHub 조직의 자산과 시간에 따른 변경 사항을 모니터링합니다.

Kubernetes 클러스터가 CVE-2020-8554에 취약해지는 것을 감지하고 방지하여 보안 구성을 강제하는 OPA Gatekeeper 제약 정책입니다.

SSH 배스천/점프 호스트/점프서버

CVE-2020-8554에 대한 개념 증명 익스플로잇으로, Kubernetes 서비스 externalIP 조작을 통해 클러스터 트래픽에 대한 중간자 공격을 수행하는 방법을 보여줍니다.

Google Cloud Platform 또는 Digital Ocean에서 Offensive Docker가 포함된 VPS를 쉽게 생성하여 대상에 대한 평가를 시작하세요.

CVE-2020-9483 또는 CVE-2020-13921

CVE-2016-4468

이 Ansible 역할은 보안 관련 다양한 SSH 구성을 제공하여 전방위적인 기본 보호를 제공합니다.

Cloud Security Suite - AWS/GCP/Azure 인프라의 보안 상태를 감사하는 원스톱 도구입니다.

Salesforce 정책 편차 검사기

PacBot (정책 코드 봇)

공개적으로 노출될 수 있는 AWS 리소스 유형의 선별된 카탈로그로, 서비스 전반에 걸쳐 공개 액세스 구성을 생성 및 감사하기 위한 CLI 명령어를 포함합니다.

Aws S3 Tko 도구

ArmourBird CSF - 컨테이너 보안 프레임워크

CVE-2020-11651 및 CVE-2020-11652에 대한 Salt 보안 백포트

공개적으로 접근 가능한 DigitalOcean Spaces를 탐색하는 도구