#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

복구 노트: Proxmox 권고 ID PSA-2026-00043-1 (CVE-2023-54391)

CVE-2025-55752 CVE-2025-55754 CVE-2025-48988 CVE-2025-52520 CVE-2025-53506 CVE-2025-61795 CVE-2025-66614:Tomcat 8.5는 EOL이며, 최종 버전은 8.5.100입니다.…

이 Ansible 역할은 보안 관련 다양한 SSH 구성을 제공하여 전방위적인 기본 보호를 제공합니다.

One security-remediation.sh for CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel "Copy Fail"), CSF, optional domain/proxy cleanup, and optional…

쿠버네티스용 Ingress NGINX Controller

Security Monkey는 AWS, GCP, OpenStack 및 GitHub 조직의 자산과 시간에 따른 변경 사항을 모니터링합니다.

kubeaudit는 일반적인 보안 통제 항목에 대해 Kubernetes 클러스터를 감사하는 데 도움을 줍니다.

AWS 환경을 위한 보안 감사 도구

OpenClarity는 클라우드 네이티브 애플리케이션과 인프라의 보안 및 가시성을 강화하기 위해 구축된 오픈소스 플랫폼입니다.

RiskScanner는 Cloud Custodian 및 Nuclei 엔진을 기반으로 하는 오픈소스 멀티클라우드 보안 규정 준수 스캐닝 플랫폼으로, 주요 공용(사설) 클라우드 리소스에 대한 보안 규정 준수 스캐닝과 취약점 스캐닝을 구현합니다.

kube-scan: Octarine k8s 클러스터 위험 평가 도구

Terraform으로 배포 가능하고 의도적으로 취약하게 설계된 Azure 랩으로, 레드 팀링(red teaming)과 보안 탐지 실습을 위해 현실적인 공격 경로와 일반적인 오설정을 제공합니다.

멀티스레드 AWS 인벤토리 수집 도구로, 보안 관련 리소스와 메타데이터에 중점을 둡니다.

Nix 기반 소프트웨어 공급망 프레임워크.

Azure Active Directory 인시던트 대응 PowerShell 모듈은 Azure Active Directory 제품 그룹과 Microsoft Detection and Response Team(DART)이 공동으로 개발한 다양한 도구를 제공하여 침해 대응을…

AWS 서버리스 보안


오픈 클라우드 보안 태세 관리 엔진