
gh-workflow-auditor
GitHub Action Workflow 파일의 잠재적 취약점을 감사하기 위한 스크립트입니다.

GitHub Action Workflow 파일의 잠재적 취약점을 감사하기 위한 스크립트입니다.

OAUTHv2 및 OpenID 보안을 검증하는 데 유용한 Burp Suite 확장 프로그램

VMWare vSphere 포렌식을 위한 Powershell 모듈

이 문서는 Microsoft Entra ID(이전 명칭: Azure Active Directory)에 대한 다양한 일반적인 공격 시나리오와 이를 완화하거나 탐지하는 방법을 모아 놓은 것입니다.

MDE는 일부 감사 설정이 활성화되어 있어야 합니다.

HardeningKitty - Checks and hardens your Windows configuration

Spring Boot에 내장된 Tomcat의 실제 버전을 찾아내고(pom에는 없음), 2026년 CVE 각각에 대해 ASF 공식 등급과 GitHub 등급, 트리거 조건, 그리고 이 CVE가 Dependabot 경고에 포함될지 여부를 동시에 제시합니다.…

OAUTHv2 및 OpenID 보안을 검증하는 데 유용한 Burp Suite 확장 프로그램

Windows 이벤트 로그를 올바르게 활성화하기 위한 문서 및 스크립트.

Get Fine Grained Password Policy

네트워크 데이터를 중앙 데이터베이스로 가져오고 Active Directory 그룹을 생성하며 일관된 방화벽 규칙 적용을 위한 GPO를 생성하여 Windows 호스트 기반 방화벽 관리를 자동화합니다.

M365 테넌트의 상태를 CISA의 기준선에 맞춰 평가하는 자동화

프로덕션 준비된 osquery용 탐지 및 대응 쿼리

런타임 실행, 구성, 권한, 완화 조치의 존재, OS 등 *실제* 악용 가능성에 영향을 미치는 모든 요소를 고려하여 컴퓨팅 환경이 특정 취약점에 실제로 취약한지 여부를 판단합니다.

Canary Hunter는 canarytokens.org에서 무료로 생성된 다양한 형식의 일반적인 Canary를 확인하기 위한 빠른 PowerShell 스크립트를 목표로 합니다.

A BOF to determine Windows Defender exclusions.

Windows 보안 설정을 CIS, Microsoft, STIG 및 BSI 기준선(baseline)에 대해 감사하고, 컴플라이언스 점수를 산정하며, 레지스트리 또는 그룹 정책을 통해 하드닝 변경 사항을 적용합니다.

Windows용 보안 강화 기법의 엄선된 목록.