#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

CVE-2026-78122에 대한 개념 증명 익스플로잇으로, docker-socket-proxy의 허술한 접근 규칙을 통해 컨테이너 파일시스템과 환경 변수 유출을 시연하며, 패치된 HAProxy 구성도 포함합니다.

CVE-2026-69836 — Entra ID 역직렬화를 통한 인증되지 않은 RCE

AI-powered bug bounty hunting toolkit that works with or without subscription.

개발자를 위한 클라우드 네이티브 시크릿 관리 - 시크릿을 위해 커맨드 라인을 떠나지 마세요.

Kubernetes 클러스터를 위한 강력한 테스트 도구입니다.

Chaos Toolkit 프로브 및 액션 API를 위한 Kubernetes 드라이버 확장

💻🛡️ 사이버보안 블루 팀을 위한 멋진 리소스, 도구, 기타 유용한 자료들을 엄선해 모아 놓은 컬렉션입니다.

서버리스 보안 취약점의 세부 사항을 이해하기 위한, 의도적으로 취약하게 제작된 서버리스 함수

CloudFormation 템플릿용 린팅 도구

Java, JavaScript, .NET 애플리케이션 및 AWS Lambda 함수를 스캔하여 코드 취약점과 과도하게 허용된 IAM 정책을 탐지하는 SAST CLI

Flatpak 및 유사한 프로젝트에서 사용하는 저수준 비특권 샌드박싱 도구

클라우드 네이티브 워크로드에 카오스 실험을 주입하고, 선언적 CRD를 통해 복원력 테스트와 워크로드 강화를 자동화하는 Kubernetes Operator.

Kubernetes 리소스에 대한 보안 위험 분석

OpenID 인증을 받은 OAuth 2.0 및 OpenID Connect 제공자로, 토큰 발급, 클라이언트 관리, JWKS, 그리고 클라우드 네이티브 애플리케이션을 위한 헤드리스 API를 통한 로그인/동의 흐름 오케스트레이션을 제공합니다.

수신되는 HTTP(s) 요청을 인증하고, 인가하며, 변형하는 클라우드 네이티브 Identity & Access Proxy / API(IAP) 및 Access Control Decision API입니다. BeyondCorp / Zero Trust 백서에서 영감을…

Tuning and refactoring Google Chronicle Curated Detections to eliminate alert fatigue and fix logic gaps/bugs.

Linux용 실시간 클라우드 네이티브 런타임 보안 에이전트로, syscalls 및 컨테이너/Kubernetes 메타데이터를 모니터링하여 비정상 동작과 위협을 탐지합니다.

서버리스 컴퓨팅을 위한 안전하고 빠른 마이크로VM.