#1Configuration auditing, compliance scanning, hardening benchmarks, and drift detection tools.
Kitploit 추천

빠른 YAML 기반 취약점 스캐너로, 템플릿 기반 탐지 엔진을 통해 웹 애플리케이션, API, 네트워크, DNS, 클라우드 인프라 전반에 걸친 자동화된 보안 테스트를 수행합니다.
컨테이너, Kubernetes, 코드 리포지토리, 클라우드 등에서 취약점, 잘못된 구성, 비밀, SBOM을 찾습니다.

Prowler는 전 세계에서 가장 널리 사용되는 오픈소스 클라우드 보안 플랫폼으로, 모든 클라우드 환경에서 보안 및 규정 준수를 자동화합니다. 지금 에이전트를 연결하고 Agentic Cloud Defender를 기반으로 구축하세요.

Linux, macOS 및 UNIX 시스템을 위한 에이전트 없는 보안 감사 도구입니다. 취약점, 구성 문제, HIPAA, ISO27001 및 PCI DSS 규정 준수에 대한 심층 검사를 수행하며, 실행 가능한 강화 팁을 제공합니다.

Rego 언어를 사용하여 서비스, Kubernetes, Terraform, Docker 및 API 전반에 걸쳐 인가 및 정책 적용을 가능하게 하는 선언적 정책 엔진입니다.

대규모 코드베이스용 에이전트 기반 취약점 스캐너. 정규식 매처와 AI 조사를 통해 LLM을 사용하여 탐지하기 어려운 보안 문제를 찾아내며, CI/PR 통합 및 분산 실행을 지원합니다.

오픈 소스 Kubernetes 보안 플랫폼으로, 전체 개발 수명 주기 동안 NSA, MITRE 및 CIS 벤치마크에 따라 클러스터, 매니페스트 및 이미지를 스캔하여 잘못된 구성, 취약성 및 규정 준수를 확인합니다.

승인 제어, 리소스 변형, 백그라운드 스캔 및 컨테이너 이미지 서명 검증을 통해 Kubernetes 클러스터에 보안 및 규정 준수를 적용합니다.

인프라를 코드로 관리하는 정적 분석 도구로, Terraform, Kubernetes, CloudFormation, 컨테이너 이미지에서 클라우드 구성 오류, 취약점, 시크릿을 빌드 시점에 탐지합니다.

🛡️ 오픈소스 및 클라우드 네이티브 웹 애플리케이션 방화벽 (WAF)

Kubernetes가 CIS Kubernetes Benchmark에 정의된 보안 모범 사례에 따라 배포되었는지 확인합니다.

클라우드 보안, 비용 최적화 및 거버넌스를 위한 규칙 엔진, 리소스를 조회, 필터링 및 조치하는 정책을 위한 YAML 기반 DSL

Snyk CLI는 프로젝트의 보안 취약점을 스캔하고 모니터링합니다.

이 Ansible 컬렉션은 Linux, SSH, nginx, MySQL을 위한 실전 검증된 보안 강화를 제공합니다.

OPA 기반 승인 제어, 변형, 감사 기능을 통해 보안 및 규정 준수 구성을 강제하는 Kubernetes 정책 엔진입니다.

CI/CD 시스템을 위한 정적 분석 도구로, GitHub Actions, Dependabot 및 pre-commit 구성에서 템플릿 인젝션, 자격 증명 유출, 권한 오구성 등 보안 문제를 탐지하고 수정합니다.

Linux 호스트, 컨테이너, Kubernetes 전반의 규정 준수 평가 및 자동 강화를 위한 SCAP, Ansible, Bash, CEL 보안 콘텐츠를 생성합니다.

멀티클라우드 보안 감사 도구로, 클라우드 제공업체 API를 활용하여 구성 데이터를 수집하고 보안 상태를 평가하며 위험 영역과 공격 표면을 강조하는 HTML 보고서를 생성합니다.