#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

Prowler는 전 세계에서 가장 널리 사용되는 오픈소스 클라우드 보안 플랫폼으로, 모든 클라우드 환경에서 보안 및 규정 준수를 자동화합니다. 지금 에이전트를 연결하고 Agentic Cloud Defender를 기반으로 구축하세요.
빠른 YAML 기반 취약점 스캐너로, 템플릿 기반 탐지 엔진을 통해 웹 애플리케이션, API, 네트워크, DNS, 클라우드 인프라 전반에 걸친 자동화된 보안 테스트를 수행합니다.

올인원 침투 테스트 툴킷으로, 정보 수집, 웹 및 무선 공격, 피싱, 익스플로잇, 포렌식, 클라우드 보안 등 20개 카테고리에서 185개 이상의 도구를 집계합니다.

승인 제어, 리소스 변형, 백그라운드 스캔 및 컨테이너 이미지 서명 검증을 통해 Kubernetes 클러스터에 보안 및 규정 준수를 적용합니다.

엔드포인트 및 클라우드 워크로드 전반의 위협 탐지, 로그 분석, 파일 무결성 모니터링, 취약점 평가 및 규정 준수 관리를 위한 오픈소스 XDR 및 SIEM 플랫폼입니다.

A Modern Orchestration Engine for Security

Red Team 인프라 하드닝 리소스를 수집하는 Wiki

컨테이너 이미지 및 파일시스템을 위한 취약점 스캐너

AI 네이티브 사이버보안을 위한 행동 체계—의도가 통제된 실행이 되고, 증거가 운영 메모리가 되며, 모든 운영이 다음 운영을 개선하는 곳.

Go로 작성된 취약점 스캐너로, https://osv.dev에서 제공하는 데이터를 사용합니다.

AWS Lambda에서 YAML 인프라, 로컬 개발, 다중 언어 런타임 지원을 통해 서버리스 애플리케이션을 배포하고 관리하기 위한 CLI 프레임워크입니다.

제로 트러스트 네트워킹 플랫폼으로, 암호화된 신원, 정책 기반 접근, 종단 간 암호화를 통해 서비스를 보이지 않게 만듭니다. VPN을 대체하고, IoT를 보호하며, 열린 포트 없이 멀티 클라우드 환경을 연결합니다.

클라우드 네이티브 카오스 엔지니어링 플랫폼으로, Kubernetes를 위한 장애 주입, 워크플로 오케스트레이션, 정상 상태 검증을 제공하여 시스템의 취약점을 드러냅니다.

유출된 자격 증명을 찾고, 검증하고, 분석합니다.

Snyk CLI는 프로젝트의 보안 취약점을 스캔하고 모니터링합니다.

의도적으로 취약하게 구성된 Kubernetes 클러스터 환경으로, 실습형 보안 교육을 위해 설계되었습니다. 컨테이너 탈출, RBAC 오설정, SSRF, 그리고 Falco 및 Tetragon을 활용한 런타임 보안을 포함한 22개 이상의 시나리오를 제공합니다.

MDM, 패치 관리, 소프트웨어 배포, 그리고 osquery 기반 가시성을 통해 엔드포인트를 보호하고 관리하는 오픈소스 플랫폼으로, 규정 준수 및 취약점 모니터링을 지원합니다.

SAM 템플릿을 CloudFormation 리소스로 변환하고, 서버리스 모범 사례가 내장된 Lambda 함수, IAM 역할 및 정책을 생성합니다.