#1Tools for testing and securing serverless functions (e.g., AWS Lambda, Azure Functions) and their integrations.
Kitploit 추천

AWS Lambda에서 YAML 인프라, 로컬 개발, 다중 언어 런타임 지원을 통해 서버리스 애플리케이션을 배포하고 관리하기 위한 CLI 프레임워크입니다.
컨테이너, Kubernetes, 코드 리포지토리, 클라우드 등에서 취약점, 잘못된 구성, 비밀, SBOM을 찾습니다.

서버리스 컴퓨팅을 위한 안전하고 빠른 마이크로VM.

Prowler는 전 세계에서 가장 널리 사용되는 오픈소스 클라우드 보안 플랫폼으로, 모든 클라우드 환경에서 보안 및 규정 준수를 자동화합니다. 지금 에이전트를 연결하고 Agentic Cloud Defender를 기반으로 구축하세요.

많은 언어를 위한 경량 정적 분석. 소스 코드처럼 보이는 패턴으로 버그 변종을 찾습니다.

SAM 템플릿을 CloudFormation 리소스로 변환하고, 서버리스 모범 사례가 내장된 Lambda 함수, IAM 역할 및 정책을 생성합니다.

인프라를 코드로 관리하는 정적 분석 도구로, Terraform, Kubernetes, CloudFormation, 컨테이너 이미지에서 클라우드 구성 오류, 취약점, 시크릿을 빌드 시점에 탐지합니다.

클라우드 보안, 비용 최적화 및 거버넌스를 위한 규칙 엔진, 리소스를 조회, 필터링 및 조치하는 정책을 위한 YAML 기반 DSL

Snyk CLI는 프로젝트의 보안 취약점을 스캔하고 모니터링합니다.

멀티클라우드 보안 감사 도구로, 클라우드 제공업체 API를 활용하여 구성 데이터를 수집하고 보안 상태를 평가하며 위험 영역과 공격 표면을 강조하는 HTML 보고서를 생성합니다.

AWS 익스플로잇 프레임워크, Amazon Web Services 환경의 보안 테스트를 위해 설계되었습니다.

인프라스트럭처-애즈-코드(IaC)를 위한 정적 분석 스캐너로, Terraform, Kubernetes, CloudFormation 및 20개 이상의 IaC 플랫폼에서 보안 취약점, 규정 준수 위반, 잘못된 구성을 탐지합니다.

:cloud: :zap: 클라우드를 위한 세분화되고 실행 가능한 적대자 에뮬레이션

클라우드 침투 테스트를 위한 상황 인식 자동화

CloudGoat는 Rhino Security Labs의 "의도적으로 취약하게 설계된" AWS 배포 도구입니다.

멋진 무료 클라우드 네이티브 보안 학습 랩. CTF, 자체 호스팅 워크숍, 안내형 취약점 랩, 연구 랩을 포함합니다.

BinaryAlert: 서버리스, 실시간 및 사후 악성코드 탐지.

honeyλ - AWS Lambda와 Amazon API Gateway 위에서 자동으로 가짜 HTTP 엔드포인트(즉, URL 허니토큰)를 생성하고 모니터링하도록 설계된 간단한 서버리스 애플리케이션입니다.