#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

다중 클라우드 취약성 설계 배포 도구로, Terraform을 사용하여 보안 교육 및 실습을 위해 의도적으로 안전하지 않은 클라우드 인프라를 프로비저닝합니다.
클라우드 네이티브 Kubernetes 클러스터 검사 도구로, 사용자 정의 OPA, PromQL 및 시스템 규칙을 사용하여 애플리케이션 구성 오류, 비정상 구성 요소 및 노드 문제를 감지합니다.

CloudFormation 템플릿을 분석하고 보안 규정 준수를 확인하기 위한 라이브러리 및 CLI 도구입니다.

vCenter 백업에서 IdP 인증서를 추출하고 Administrator로 로그인하는 도구

AWS 인프라를 침투 테스트(pentest)하기 위한 나의 치트시트 노트

Azure AD 테넌트 상태 및 구성을 평가하기 위한 도구

나만의 의도적으로 취약하게 설계된 AWS 침투 테스트 플레이그라운드를 생성하세요.

강력한 오픈소스 CLI로 AWS의 보안, 비용, 모범 사례를 감사하세요. 🩺 ☁️

공개 S3 버킷에 실수로 업로드된 비밀(API 키, 자격 증명)을 사냥하는 자동 스캐너로, truffleHog3를 탐지에 사용하며 정기 또는 요청 시 스캔을 지원합니다.

AWS 계정에 생성된 리소스를 탐색합니다.

Java, Go, Python, C#, Kotlin, PHP, Kubernetes 및 GitHub Actions 전반에서 취약점 탐지와 감사 중심 코드 리뷰를 위한 정적 분석 보안 규칙입니다.

GCPGoat: 매우 취약한 GCP 인프라

Dow Jones Hammer : 클라우드(AWS)의 힘으로 클라우드를 보호하세요

:owl::mag_right: AWS/GCP 인프라의 잘못된 구성이나 잠재적인 보안 문제를 플러그인 통합으로 감사하는 간단한 도구

AWS, Azure, GCP, K8s 및 tencent를 위한 범용 GraphQL API 및 CSPM 도구

Azure Identity를 실험해 볼 수 있는 작은 도구 - Azure 및 Entra ID 랩 생성 도구. Blog: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4

Batfish를 위한 Python 클라이언트. 이 도구는 배포 전에 장치 구성에서 네트워크 동작을 모델링하여 보안, 신뢰성 및 규정 준수를 검증하는 네트워크 구성 분석 도구입니다.

AWS 계정에 연결된 모든 공용 IP 주소를 가져옵니다. IPv4/IPv6, Classic/VPC 네트워킹 및 모든 AWS 서비스에서 작동합니다.