#1Tools for assessing, testing, and securing cloud environments (AWS, Azure, GCP) and their services.
Kitploit 추천

실행 중인 서비스를 증명하고 SPIFFE ID/SVID를 발급하며, Kubernetes, 컨테이너 및 클라우드에서 mTLS 및 JWT 인증을 지원하는 워크로드 아이덴티티 플랫폼입니다.
쿠버네티스 클러스터의 모범 사례 검증

The Execution Security Layer for the Agentic Era. Providing deterministic "Sudo" governance and audit logs for autonomous AI agents.

다양한 언어로 OWASP Cornucopia 덱을 빌드하는 데 필요한 소스 파일과 도구


Capability-based WASM runtime for executing untrusted AI-generated code with enforced CPU, memory, time, I/O, and filesystem limits. Provides…

Kata Containers는 컨테이너처럼 느껴지고 성능을 발휘하면서도 VM의 워크로드 격리 및 보안 이점을 제공하는 경량 VM(가상 머신)의 표준 구현을 구축하기 위해 노력하는 오픈 소스 프로젝트이자 커뮤니티입니다. https://katacontainers.io/

Prowler를 사용하여 AWS 계정의 특정 시점 평가를 생성하는 데 도움을 주는 AWS 도구입니다.

:cloud: :zap: 클라우드를 위한 세분화되고 실행 가능한 적대자 에뮬레이션

클라우드 네이티브 SIEM으로, 전체 엔터프라이즈를 위한 지능형 보안 분석 기능을 제공합니다.

감사 로그 모니터링, DLP 비식별화, 암호화 키 관리 및 IAM 패턴을 위한 Google Cloud 솔루션 예제와 운영 유틸리티 모음입니다.

Self-hosted runtime control plane for AI agents. Observe or HITL approve or Block rogue tool calls before it executes: secret leaks, prompt…

Community-driven knowledge base for pentesting cloud environments and CI/CD pipelines: attack techniques, enumeration, privilege escalation, and…

AI 에이전트를 위한 강력한 보호 - AI 애플리케이션을 위한 오픈소스 보안 및 비용 추적

AI 중심 세계에서 인프라, 애플리케이션 및 데이터에 Zero Trust 보안을 적용하도록 설계된 경량의 암호화 기반 오픈소스 툴킷입니다.

cMCP: 기밀 MCP 게이트웨이. MCP 도구 호출에 대한 하드웨어 증명 기반 정책 적용.

런타임에 권한이 강제 적용되는 방식으로 에이전트를 몇 초 만에 보안 처리하세요.

컨테이너 이미지 및 파일시스템을 위한 취약점 스캐너