Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Awesome-CloudSec-Labs — 멋진 무료 클라우드 네이티브 보안 학습 랩. CTF, 자체 호스팅 워크숍, 안내형 취약점 랩, 연구 랩을 포함합니다. | Kitploit
도구/GitHubGitHub/iknowjason/awesome-cloudsec-labs
Container SecurityServerless SecurityCTFPenetration TestingCloud SecurityLearning & EducationIncident ResponseCurated ResourcesLearning Paths & CoursesLabs & Practice
GitHubiknowjason/awesome-cloudsec-labs

Awesome-CloudSec-Labs

2.2k33210개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

멋진 무료 클라우드 네이티브 보안 학습 랩. CTF, 자체 호스팅 워크숍, 안내형 취약점 랩, 연구 랩을 포함합니다.

저장소 보기

Awesome 클라우드 보안 랩

무료 클라우드 네이티브 보안 학습 랩 목록입니다. CTF, 자체 호스팅 워크숍, 가이드형 취약점 랩, 연구 랩을 포함합니다.

기술 및 카테고리별 분류

이름기술카테고리작성자비고
The Ultimate Cloud Security ChampionshipAWS제작자 호스팅 CTF 챌린지Wiz매월 진행되는 CTF 챌린지로, Star Wiz 리서처가 선별한 도전 과제가 제공됩니다. 챌린지와 리더보드는 Wiz가 호스팅합니다.
CloudFoxableAWS자체 호스팅 CTF 챌린지Seth Art설계상 취약한 AWS 침투 테스트 플레이그라운드를 직접 생성
Pwned LabsAWS제작자 호스팅 가이드 랩, CTFIan Austin계정 등록 필요; 상용 유료 구독; 클라우드 보안 학습용 무료 호스팅 랩
The Big IAM ChallengeAWS제작자 호스팅 CTF 챌린지WizIAM 잘못된 구성을 식별하고 악용하는 CTF 챌린지
The Cloud Hunting GamesAWS제작자 호스팅 CTF 챌린지Wiz실제 환경에서 관찰된 TTP를 기반으로 실제 클라우드 침해 조사를 가르치도록 설계된 CTF 랜섬웨어 챌린지
CloudSec TidbitsAWS자체 호스팅 챌린지DoyensecAWS 클라우드 특화 웹 앱 보안 결함 3가지, terraform으로 자체 호스팅
AWS Well-Architected Security WorkshopAWS자체 호스팅, 가이드 랩AWS Well-Architected

AWS

The Ultimate Cloud Security Championship: 매월 진행되는 CTF 챌린지로, Star Wiz 리서처가 선별한 도전 과제가 제공됩니다. 챌린지와 리더보드는 Wiz가 호스팅합니다.

CloudFoxable: 설계상 취약한 AWS 침투 테스트 플레이그라운드를 직접 생성합니다.

Pwned Labs: 로그인 필요. 유료 구독 제공. 클라우드 보안 학습용 무료 호스팅 랩.

The Big IAM Challenge: IAM 잘못된 구성을 식별하고 악용하는 CTF 챌린지.

The Cloud Hunting Games: 실제 환경에서 관찰된 TTP를 기반으로 실제 클라우드 침해 조사를 가르치도록 설계된 CTF 랜섬웨어 챌린지.

CloudSec Tidbits: AWS 클라우드 특화 웹 앱 보안 결함 3가지를 terraform으로 자체 호스팅.

AWS CIRT Workshop: 자신의 AWS 계정에 구축하고 AWS CIRT 팀이 관찰한 5가지 일반적인 침해 대응 시나리오를 탐색합니다.

CloudGoat: 가이드 워크스루가 포함된 설계상 취약한 AWS 보안 랩.

Attacking and Defending Serverless Applications: 제작자가 제공하는 terraform과 스크립트로 자신의 AWS 계정에 구축한 Lambda를 공격하고 방어합니다. 워크숍 스타일의 매우 교육적인 구성.

IAM Vulnerable: Terraform을 사용하여 31가지 권한 상승 공격 경로를 갖춘 설계상 취약한 AWS IAM 권한 상승 플레이그라운드를 직접 생성합니다. 매우 탄탄한 문서.

flaws.cloud: 레벨과 힌트가 있는 챌린지 스타일.

flaws2.cloud: 공격자와 방어자 경로가 모두 있는 챌린지 스타일.

CI/CDon't: terraform으로 AWS 계정에 호스팅되는 취약한 CI/CD CTF 챌린지. 워크스루 포함.

AWSGoat: 두 개의 공격 및 방어 매뉴얼이 제공되는 매우 취약한 AWS 인프라.

Sadcloud: 취약점을 안내하는 가이드 없이 취약한 AWS 서비스를 생성합니다.

DVCA: 자신의 AWS 계정에 Damn Vulnerable Cloud Application을 배포하여 권한 상승을 연습합니다.

lambhack: AWS 계정에 매우 취약한 AWS lambda 서버리스 애플리케이션을 배포합니다.

AWSCloudPentest: terraform을 사용해 계정에 취약한 AWS 시나리오를 배포하고 이를 악용하는 방법을 학습합니다. 함께 보는 YouTube [채널[(https://www.youtube.com/@punitdarji1871)이 있습니다.

AWS Well-Architected Security Workshop: AWS Well-Architected Framework의 Security 핵심 요소 모범 사례를 사용하여 아키텍처 보안을 학습, 측정, 개선하는 데 도움이 되는 자체 배포형 실습 랩.

Azure

EntraGoat: 의도적으로 취약하게 설계된 Microsoft Entra ID 인프라. Powershell Graph SDK 스크립트와 관리용 NodeJS 웹 UI 사용. 해결 방법이 문서화된 6가지 취약한 공격 경로 시나리오.

BadZure: 공격 경로가 포함된 자체 Azure AD(Entra ID) 랩을 생성하는 Powershell Graph SDK 스크립트. 현재 워크스루나 가이드는 없음.

Broken Azure: 공격할 수 있는 설계상 취약한 Azure 인프라.

Mandiant Azure Workshop: 자신의 Azure 테넌트에 구축하는 두 가지 시나리오가 포함된 설계상 취약한 Azure 랩.

AzureGoat: terraform으로 하나의 모듈을 구축하고 제공된 공격 및 방어 매뉴얼을 따라 진행합니다.

XMGoat: Azure 테넌트에 5가지 시나리오를 구축하고 제공된 해결 방법 문서를 따라 진행합니다.

CONVEX: powershell을 사용하여 Azure 테넌트에 3개의 Capture the Flag 환경을 구성합니다.

GCP

| GCP CTF Workshop: 자체 호스팅, 랩 가이드. 자신의 GCP 계정에 호스팅, bash 설정 스크립트로 terraform 구축, 해결 방법과 힌트 제공.

GCP Goat (Josh Jebaraj): 자신의 GCP 계정에 호스팅하고 제공된 스크립트로 구축합니다. 훌륭한 가이드형 랩 워크북을 제공합니다.

GCPGoat (ine-labs): 자체 GCP 계정을 사용하고 terraform으로 하나의 모듈을 구축합니다. 공격 및 방어 매뉴얼을 제공합니다.

Thunder CTF: 자체 GCP 계정 사용, 6개 레벨, GCP의 취약한 클라우드 프로젝트 공격 연습.

Kubernetes

OWASP EKS Goat: 실제 환경의 잘못된 구성, IAM 결함, 파드 이탈과 함께 방어 실습을 시뮬레이션하는 의도적으로 취약한 AWS EKS 환경. 직접 배포하고 실습할 수 있는 20개 이상의 공격-방어 랩 포함.

K8s Lan Party: 잘못된 구성으로 가득한 네트워크에 뛰어들어 취약점을 악용하고 Kubernetes 클러스터 정복을 목표로 하는 챌린지. 리더보드 제공, 등록 필요.

EKS Cluster Games: 환경 전반에 걸친 플래그 챌린지가 있는 취약한 EKS 파드. 리더보드 제공, 등록 필요.

Bustakube: VMWare로 가져와 로컬에서 실행할 수 있는 취약한 K8S 클러스터를 VM으로 다운로드합니다.

Kubernetes Goat: 자신의 클라우드 계정(GKE, EKS, AKS) 또는 K3S에 생성하고 호스팅하여 공격합니다. 가이드 워크북 포함.

Kubecon NA 2019 CTF: GCP 계정에 생성하는 훌륭한 CTF. 두 가지 공격 및 방어 시나리오와 보너스 챌린지가 포함된 가이드 워크북 제공.

Kube Security Lab: Docker, Ansible, Kind를 사용하여 14개의 취약한 Kubernetes 클러스터를 생성하는 훌륭한 로컬 랩. 구축 후 공격하고, 이후 제거합니다. 워크스루 포함.

Container

Container Security 101: AWS 계정에 호스팅되는 가이드형 취약점 워크숍. 작성자가 웹페이지에서 따라 할 수 있는 훌륭한 랩을 제공하며, CloudFormation으로 VM을 구축한 뒤 컨테이너를 생성합니다.

Contained.af: 컨테이너 탈출 챌린지. 탈출한 뒤 작성자에게 이메일을 보내세요.

Terraform

TerraGoat: 설계상 취약한 terraform 리포지토리.

연구 랩

PurpleCloud: python과 terraform을 사용하여 자체 Azure 보안 랩을 구축합니다.

SimuLand: Azure RM 템플릿을 사용하여 자체 Azure 보안 랩을 생성합니다.

CNAPPgoat: Pulumi를 사용하여 AWS, GCP, Azure에 설계상 취약한 구성 요소를 모듈식으로 프로비저닝합니다. 취약점은 모듈식 시나리오로 제공되며 아직 가이드 워크스루는 없습니다.

CI/CD

CI/CD Goat: 의도적으로 취약한 CI/CD 환경으로, CTF로 CI/CD 파이프라인을 해킹합니다. docker로 로컬 호스팅.

Github Actions Goat: 의도적으로 취약한 Github Actions CI/CD 환경으로, 자신의 Github 계정에 호스팅됩니다. 취약점에 매핑된 위협 시나리오 설명 포함.

PaaS

PaaS Cloud Goat: 시뮬레이션된 취약한 Salesforce 애플리케이션으로, 자신의 SF 계정에 호스팅됩니다. 학습에 사용할 수 있는 보안 테스트와 문서가 포함된 배포형 커스텀 애플리케이션을 시뮬레이션합니다.

도구 다운로드
AWS Well-Architected Framework의 Security 핵심 요소 모범 사례를 사용하여 아키텍처 보안을 학습, 측정, 개선하는 데 도움이 되는 여러 실습 랩.
AWS CIRT WorkshopAWS자체 호스팅, 가이드 랩AWS CIRTCloudformation으로 구축하고, AWS CIRT가 관찰한 5가지 일반적인 침해 대응 시나리오를 탐색
CloudGoatAWS자체 호스팅, 가이드형 취약점 랩Multiple, Rhino Security Labsterraform의 Python 오케스트레이션
Attacking and Defending Serverless ApplicationsAWS자체 호스팅, 가이드형 취약점 워크숍Ryan Nicholson제작자가 제공하는 terraform으로 자신의 AWS 계정에 구축한 Lambda를 공격하고 방어합니다
IAM VulnerableAWS자체 호스팅, 가이드형 취약점 랩Seth Art31가지 경로를 갖춘 IAM 중심 권한 상승 플레이그라운드. terraform을 사용해 자신의 AWS 계정에 생성, 탄탄한 문서 제공
flaws.cloudAWS제작자 호스팅, CTF 챌린지Scott Piper레벨과 힌트가 있는 챌린지 스타일
flaws2.cloudAWS제작자 호스팅, CTF 챌린지Scott Piper공격자 및 방어자 경로가 있는 챌린지 스타일
CI/CDon'tAWS자체 호스팅 CTF 워크스루Nick Frichetteterraform으로 자신의 AWS 계정에 호스팅하는 취약한 CI/CD CTF 인프라
AWSGoatAWS자체 호스팅, 공격 및 방어 매뉴얼Multiple, ine-labs자체 AWS 계정 사용, terraform으로 구축, 두 개의 모듈, 공격 및 방어 매뉴얼 제공
SadcloudAWS자체 호스팅Multiple, NCC GroupTerraform 코드; CloudGoat처럼 가이드되지 않음
DVCAAWS자체 호스팅 데모 랩Maxime Leblanc자신의 AWS 계정에 Damn Vulnerable Cloud Application을 배포하여 권한 상승을 연습
lambhackAWS자체 호스팅 랩James WickettAWS 계정에 매우 취약한 AWS lambda 서버리스 애플리케이션 배포
AWSCloudPentestAWS자체 호스팅 랩Punit Darjiterraform을 사용해 계정에 취약한 AWS 시나리오를 배포하고 이를 악용하는 방법을 학습합니다. 함께 보는 YouTube 채널.
EntraGoatAzure자체 호스팅 랩Semperis의도적으로 취약하게 설계된 Microsoft Entra ID 인프라. 관리용 Powershell Graph SDK 스크립트와 멋진 NodeJS 웹 UI 사용. 해결 방법이 문서화된 6가지 취약한 공격 경로 시나리오.
BadZureAzure자체 호스팅 랩Mauricio Velazco공격 경로가 포함된 자체 Azure AD(Entra ID) 랩을 생성하는 Powershell Graph SDK 스크립트. 현재 워크스루나 가이드는 없음.
Broken AzureAzure제작자 호스팅, CTF 챌린지Secura힌트 제공, terraform을 사용하여 자신의 Azure 계정에 자체 호스팅 가능
Mandiant Azure WorkshopAzure자체 호스팅, 가이드 명령어Multiple설계상 취약한 Azure 랩, 두 가지 시나리오 제공; terraform으로 구축
AzureGoatAzure자체 호스팅, 공격 및 방어 매뉴얼Multiple, ine-labs자체 Azure 테넌트 사용, terraform으로 구축, 하나의 모듈, 공격 및 방어 매뉴얼 제공
XMGoatAzure자체 호스팅, 가이드 랩Multipleterraform으로 구축, 5가지 시나리오, 해결 방법 문서 제공
CONVEXAzure자체 호스팅, CTFMultiplepowershell을 사용하여 Azure 테넌트에 3개의 Capture the Flag 환경 구성
GCP CTF WorkshopGCP자체 호스팅, 랩 가이드Marion Säckel, Marcus Hallberg자신의 GCP 계정에 호스팅, bash 설정 스크립트로 terraform 구축, 해결 방법과 힌트 제공
GCP Goat (Josh Jebaraj)GCP자체 호스팅, mdbook 랩 가이드Josh Jebaraj자신의 GCP 계정에 호스팅, 제공된 스크립트로 구축, 훌륭한 가이드형 랩 워크북
GCPGoat (ine-labs)GCP자체 호스팅, 공격 및 방어 매뉴얼Multiple, ine-labs자체 GCP 계정 사용, terraform으로 구축, 하나의 모듈, 공격 및 방어 매뉴얼 제공
Thunder CTFGCP자체 호스팅, CTFMultiple자체 GCP 계정 사용, 6개 레벨, GCP의 취약한 클라우드 프로젝트 공격 연습
OWASP EKS GoatKubernetes/EKS자체 AWS EKS 클러스터에 배포Anjali Shukla/Divyanshu Shukla실제 환경의 잘못된 구성, IAM 결함, 파드 이탈 경로와 함께 AWS 네이티브 방어를 시뮬레이션하는 의도적으로 취약한 AWS EKS 환경. 직접 배포하고 실습할 수 있는 20개 이상의 공격-방어 랩 포함.
K8s Lan PartyKubernetes제작자 호스팅, CTF 챌린지Wiz 잘못된 구성으로 가득한 네트워크에 뛰어들어 취약점을 악용하고 Kubernetes 클러스터 정복을 목표로 하는 챌린지
EKS Cluster GamesKubernetes제작자 호스팅, CTF 챌린지Wiz 환경 전반에 걸친 플래그 챌린지가 있는 취약한 EKS 파드. 리더보드 제공, 등록 필요
BustakubeKubernetes자체 호스팅, VM 가져오기Jay Beale취약한 K8S 클러스터. 클러스터 구성용 VM을 다운로드하여 VMWare로 가져온 후 실행
Kubernetes GoatKubernetes자체 호스팅, 멀티클라우드, K3SMadhu Akula자신의 클라우드 계정(GKE, EKS, AKS) 또는 K3S에 생성하고 호스팅하여 공격, 가이드 워크북 포함
Kubecon NA 2019 CTFKubernetesGKE에서 자체 호스팅MultipleGCP 계정 생성, 두 가지 공격 및 방어 시나리오와 보너스 챌린지가 포함된 가이드 워크북 제공
Kube Security LabKubernetes로컬, docker의 kubernetesRory McCuneDocker, Ansible, Kind를 사용하여 14개의 취약한 Kubernetes 클러스터를 생성하는 훌륭한 로컬 랩. 구축 후 공격하고, 이후 제거. 워크스루 포함.
Container Security 101Container자체 호스팅, 가이드 워크숍Jon Zeolla가이드형 취약점 워크숍. AWS 계정에 호스팅, CloudFormation 제공
Contained.afContainer자체 호스팅 챌린지Jessie Frazelle컨테이너 탈출 챌린지. 탈출 후 작성자에게 이메일 전송
TerraGoatTerraform자체 호스팅 멀티클라우드 (AWS, Azure, GCP)Multiple, Bridgecrew설계상 취약한 terraform 리포지토리
PurpleCloudAzure연구 랩Jason Ostrompython과 terraform을 사용하여 자체 Azure 보안 랩 구축
SimuLandAzure연구 랩Roberto RodriguezAzure RM 템플릿을 사용하여 자체 Azure 보안 랩 생성
CNAPPgoatAWS, Azure, GCP연구 랩Ermetic ResearchPulumi를 사용하여 AWS, GCP, Azure에 설계상 취약한 구성 요소를 모듈식으로 프로비저닝
CI/CD GoatCI/CDCTF, 로컬 dockerPalo Alto의도적으로 취약한 CI/CD 환경으로, CTF로 CI/CD 파이프라인을 해킹. docker로 로컬 호스팅.
Github Actions GoatCI/CD자체 호스팅 GithubStepSecurity의도적으로 취약한 Github Actions CI/CD 환경으로, 자신의 Github 계정에 호스팅. 취약점에 매핑된 위협 시나리오 설명 포함.
PaaS Cloud GoatPaaSSalesforce 계정에 배포Coalfire Research시뮬레이션된 취약한 Salesforce 애플리케이션으로, 자신의 SF 계정에 호스팅. 학습에 사용할 수 있는 보안 테스트와 문서가 포함된 배포형 커스텀 애플리케이션을 시뮬레이션.