#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

CloudFormation 템플릿을 분석하고 보안 규정 준수를 확인하기 위한 라이브러리 및 CLI 도구입니다.
Prowler를 사용하여 AWS 계정의 특정 시점 평가를 생성하는 데 도움을 주는 AWS 도구입니다.

eBPF 기반 Linux 관측 가능성 및 AI 인시던트 탐지. AGPL-3.0 라이선스.

KubeLinter는 Kubernetes YAML 파일과 Helm 차트를 검사하여 해당 파일에 표현된 애플리케이션이 모범 사례를 준수하는지 확인하는 정적 분석 도구입니다.

Open Policy Agent Rego 쿼리 언어를 사용하여 구조화된 구성 데이터에 대한 테스트를 작성합니다

Rootless container runtime and sandbox that launches kernel-enforced OCI images in milliseconds with no daemon, featuring resource profiles, seccomp…

:cloud: :zap: 클라우드를 위한 세분화되고 실행 가능한 적대자 에뮬레이션

Microsoft Sentinel SIEM 로그 소스 분석기


Kubernetes용 카오스 엔지니어링 플랫폼.

The independent security agent for AI-written software. Finds issues, investigates whether they are real, and shows you the evidence. Deterministic…

완전히 투명한 SSH, HTTPS, Kubernetes, 데이터베이스 및 RDP/VNC 배스천/PAM으로, 추가 클라이언트 측 소프트웨어가 필요하지 않습니다.

대규모 자가 호스팅 소셜 네트워킹을 위한 성능 최적화된 AppView, Rust 기반 firehose 인덱서, Redis 캐싱 및 커뮤니티 기능을 갖춘 AT Protocol 참조 구현의 포크

복구 노트: Proxmox 권고 ID PSA-2026-00043-1 (CVE-2023-54391)

VM처럼 Systemd, Docker, Kubernetes와 같은 워크로드를 루트리스 컨테이너에서 실행할 수 있게 해주는 오픈소스 차세대 "runc"

SAM 템플릿을 CloudFormation 리소스로 변환하고, 서버리스 모범 사례가 내장된 Lambda 함수, IAM 역할 및 정책을 생성합니다.

이 Ansible 컬렉션은 Linux, SSH, nginx, MySQL을 위한 실전 검증된 보안 강화를 제공합니다.

Trivy를 Aqua Security 플랫폼과 통합하여 IaC, 파이프라인 및 종속성에서 취약점과 잘못된 구성을 스캔하는 플러그인입니다.