#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

클라우드 보안 담당자와 연구자를 위한 AWS S3 버킷 오구성, 노출된 데이터, 유출된 IAM 자격 증명의 엄선된 타임라인 및 인시던트 링크.
클라우드 침투 테스트를 위한 상황 인식 자동화

강력한 오픈소스 CLI로 AWS의 보안, 비용, 모범 사례를 감사하세요. 🩺 ☁️

Kubernetes가 CIS Kubernetes Benchmark에 정의된 보안 모범 사례에 따라 배포되었는지 확인합니다.

도커화된 메일 서버 스위트로 Postfix, Dovecot, Rspamd, ClamAV를 포함합니다. 통합 스팸 필터링, 안티바이러스, SOGo를 통한 웹메일을 제공하는 안전한 이메일 호스팅을 제공합니다.

리소스 ARN 및 액세스 수준을 기반으로 최소 권한 AWS IAM 정책을 생성하여 클라우드 인프라를 위한 보안 정책 생성을 자동화합니다.

CVE-2026-64564(SCTPhantom) 취약점 완화를 위한 DaemonSet

Leitwacht 컨트롤 플레인 — GitLab Runner CI/CD를 위한 런타임 보안: 정책 작성, 멀티 테넌시, 감사, GitLab 통합

Zapscape로 KVM/x86 게스트-호스트 탈출 CVE-2026-64561을 악용하세요. 하이퍼바이저 취약점을 입증하는 개념 증명입니다.

Linux 内核升级指南 - 修复 CVE-2026-64561

Generic kernel live patch for the KVM/x86 shadow-MMU use-after-free (Zapscape, CVE-2026-64561)

Microsoft 365, Azure 및 Entra ID를 위한 PowerShell 기반 보안 평가 프레임워크. 잘못된 구성, CIS 벤치마크 준수 여부 및 클라우드 보안 상태를 구조화된 보고와 함께 스캔합니다.

Boundary는 동적 인프라를 위한 ID 기반 액세스 관리를 가능하게 합니다.

읽기 전용 Entra ID 앱 자격 증명 평가: Graph 권한, Azure RBAC 및 접근 가능한 클라우드 데이터를 열거한 다음, 발견 사항을 권한 상승 및 측면 이동 경로에 매핑합니다.

UI가 비활성화된 Azure APIM 가입을 우회하는 Python 스크립트입니다. 이는 CVE-2025-66390과 달리 크로스 테넌트로 아무것도 설정할 필요가 없습니다.

공격 및 방어 보안 목적을 위한 Azure AD/Entra 도구 모음

# JetBrains TeamCity 온프레미스 CVE-2026-63077 긴급 보안 강화 및 패치 실행 가이드 패키지

GAFAM에서 벗어나기 위한 모듈식·이중화·100% 주권 클라우드 인프라. 기술 가이드, 제로 트러스트 아키텍처 및 내부 암호화(DoT/DoH).