#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

CVE-2014-6271에 따른 bash 취약점이 발견될 경우 실패하는 Chef cookbook
Jenkins 플러그인으로, Docker 관련 CI/CD 플러그인 전반에 걸쳐 Docker 자격 증명 관리, 레지스트리 인증, 데몬 구성, 이미지 핑거프린팅을 위한 공유 API를 제공합니다.

클라우드 네이티브 인프라, 포드, 서비스 및 구성을 관리하기 위해 Kubernetes 및 OpenShift REST API에 대한 유창한 DSL 액세스를 제공하는 Java 클라이언트로, 인증 및 TLS를 지원합니다.

취약한 도커 컨테이너를 관리하기 위한 도구

IngressNightmare (CVE-2025-1974)

플랫폼이 OpenSSH를 취약하지 않은 버전으로 업데이트할 때까지 RCE(CVE-2024-6387) 위험을 완화하는 Ansible Playbook입니다.

EL7에서 SystemD에 영향을 미치는 CVE-2018-15686, CVE-2018-16866, CVE-2018-16888에 대한 수정 작업

Kubernetes 클러스터가 CVE-2020-8554에 취약해지는 것을 감지하고 방지하여 보안 구성을 강제하는 OPA Gatekeeper 제약 정책입니다.

CVE-2024-3094 패치를 위한 Ansible playbook

Ansible 역할로 RHSB-2022-001 Polkit 권한 상승 패치 - (CVE-2021-4034)

CVE-2016-4468

PowerShell 스크립트로 CVE-2018-3639(Speculative Store Bypass)에 대한 Windows 레지스트리 완화 조치를 적용하여, 사이드 채널 취약점에 대한 자동화된 보안 강화를 가능하게 합니다.

CVE-2019-3462로 인해 APT 패키지를 업데이트하는 플레이북

Kubernetes API용 Java 클라이언트 라이브러리로, 인증, watch, exec 및 port-forward 작업을 지원하여 클러스터, 포드, 배포 및 기타 리소스를 프로그래밍 방식으로 관리할 수 있습니다.

cPanel 및 WHM EmailTrack SQL 인젝션(CVE-2026-67401)을 위한 읽기 전용 IOC 스캐너 및 완화 툴킷입니다. 버전 핑거프린팅, 파일 무결성 검사, 로그 트라이지(triage)를 수행하고 방어자를 위한 보안 강화 지침을 제공합니다.


이 puppet 모듈은 다양한 보안 관련 구성을 제공하여 전방위적인 기본 보호를 제공합니다.

이 셰프 쿡북은 다양한 보안 관련 구성을 제공하여 전방위적인 기본 보호를 지원합니다.