#1Amazon 클라우드 인프라를 핑거프린팅하고 익스플로잇하기 위한 도구

이 저장소는 nimbostratus 도구를 실행하는 데 사용할 수 있는 대상 인프라를 포함합니다.

도구 접근 및 에이전트 조정을 위한 통합 보안 우선 와이어 프로토콜. UAP는 Ed25519 서명 CapabilityCards, 필수 mTLS, Keycloak IdP 인증, 호출별 임시 Docker 샌드박싱을 통해 CVE-2025-49596 및 MCP 도구…

AI Security Verification Standard (AISVS)는 개발자, 아키텍트, 보안 전문가가 AI 기반 애플리케이션의 보안을 검증할 수 있도록 구조화된 체크리스트를 제공하는 데 중점을 둡니다.

AWS 계정에서 인터넷에 노출된 리소스를 찾습니다.

컨테이너 보안 이해하기

고의적으로 취약하게 만든 서버리스 애플리케이션

다양한 언어로 OWASP Cornucopia 덱을 빌드하는 데 필요한 소스 파일과 도구

OWASP DevSecOps 가이드라인은 보안을 개발 파이프라인의 일부로 내장하는 데 도움이 될 수 있습니다.

AI 기반 Docker 보안 스캐너로, 취약점을 쉬운 영어로 설명합니다. OWASP 랩 프로젝트입니다.


OWASP IoT 보안 검증 표준 (ISVS)

OWASP SAMM 및 DSOMM 모델을 사용하여 소프트웨어 보안 성숙도를 평가하고 추적하는 웹 기반 도구로, Docker 지원 및 자동 메일링 기능을 포함합니다.

OWASP ServerlessGoat: 일반적인 서버리스 보안 취약점을 시연하는 서버리스 애플리케이션

VULCONHUB는 보안을 배우고 실습할 수 있도록 직접 취약한 컨테이너 이미지를 구축하는 데 필요한 파일에 대한 액세스를 제공합니다.

배포판 간 익스플로잇 테스팅