#1Tools for auditing configurations, permissions, and services in cloud platforms (IaaS, PaaS).
Kitploit 추천

유효한 Microsoft 365 도메인을 열거하고, 테넌트 이름을 검색하며, MDI 인스턴스를 확인하는 Python 스크립트입니다.

의도적으로 취약하게 만든 Terraform 인프라로, 클라우드 보안 잘못된 구성을 학습하고 AWS 및 Azure 전반의 IaC 스캐너 탐지를 검증하기 위한 것입니다.

AWS, Azure, GCP가 설치한 클라우드 미들웨어 에이전트에 대한 선별된 데이터셋으로, 과거 취약점, 권한, 공격 표면 위험을 문서화하여 숨겨진 클라우드 소프트웨어에 대한 가시성을 개선합니다.

AWS 클라우드 환경에서 공개적으로 접근 가능한 자산을 스캔합니다.

Chaos Toolkit 프로브 및 액션 API를 위한 Kubernetes 드라이버 확장

워크숍 Red Team Infrastructure Automation에서 사용된 슬라이드 및 코드

Lan Tian의 NixOS 설정

SkyWrapper는 AWS에서 임시 토큰의 의심스러운 생성 형태와 사용을 발견하는 데 도움을 줍니다.

AWS IAM 정책 문장 파서 및 쿼리 도구입니다.

DevSec Nginx Baseline - InSpec Profile

이벤트 기반 AWS 보안 구성 오류 탐지 프레임워크로, 여러 계정을 실시간으로 모니터링하며 Lambda를 통해 IAM, S3, EC2 및 데이터베이스 구성 오류에 대한 경고를 7초 미만의 탐지 지연 시간으로 트리거합니다.

VMWare vSphere 포렌식을 위한 Powershell 모듈

보안 테스트 및 연구개발을 위한 Windows VM이 포함된 Velociraptor + HELK 시스템 기반의 Cyber Range입니다. Azure 및 AWS Terraform을 지원합니다.

공개적으로 접근 가능한 DigitalOcean Spaces를 탐색하는 도구

AWS IAM 구성을 스캔하여 그룹에 대한 사용자 작업을 제한하지 못하는 잘못 구성된 deny 정책을 감지함으로써 섀도우 관리자를 탐지하고, 권한 상승 탐지 및 수정을 가능하게 합니다.

퍼블릭 클라우드 제공업체가 소유한 IP 주소 식별

YAML compose 파일을 사용하는 선언적 KVM/QEMU VM 오케스트레이션 도구입니다. cloud-init, SSH, PCI 패스스루, 이미지 검증을 통해 libvirt나 XML 없이 멀티 VM 스택을 관리합니다.

단순히 노드와 그래프