
krane
쿠버네티스 RBAC 정적 분석 및 시각화 도구

OpenSSF Scorecard - 오픈소스 보안 건강 지표

SSH 액세스에 대한 인증, 권한 부여, 추적 가능성 및 감사 가능성.

Tiuku는 다양한 종류의 시스템과 환경을 스캔하여 보안 관련 정보를 수집하고, 그 결과를 브라우저 기반 사용자 인터페이스로 표시하는 도구입니다.

k8s 클러스터를 위한 오픈소스 런타임 스캐너로, CIS Kubernetes Benchmark 사양에 따라 보안 감사 점검을 수행합니다.

ElectricEye는 자산 관리, 보안 태세 관리 및 공격 표면 모니터링을 위한 멀티 클라우드, 멀티 SaaS Python CLI 도구로, 100여 개의 서비스 및 평가를 지원하여 CSP 및 SaaS 환경을 강화하며, 20개 이상의 산업, 규제 및 모범 사례 컨트롤…

Leitwacht 컨트롤 플레인 — GitLab Runner CI/CD를 위한 런타임 보안: 정책 작성, 멀티 테넌시, 감사, GitLab 통합

보안 가능 개체의 시스템 액세스 제어 목록(SACL)에서 잠재적인 적대적 활동을 찾기 위한 유용한 액세스 제어 항목(ACE)

레지스트리 내 잠재적 권한 상승 경로를 찾기 위해 C#으로 작성된 레지스트리 권한 스캐너

프라이버시 및 보안 엔지니어링 툴킷: 발견, 이해, pseudonymize, anonymize, encrypt 및 민감한 개인 데이터를 안전하게 공유: 코드로서의 프라이버시와 보안.


Tor 기반 자동화된 공유 웹 호스팅 서버로, PHP 다중 버전 지원, 이메일 라우팅, 자동 확장 Tor 인스턴스, 그리고 CSRF 보호, CSP, 암호화된 양파 키를 포함한 내장 보안 강화 기능을 제공합니다.

고품질 Windows 이벤트 추적, 위협 헌팅 및 사고 대응을 위한 주석이 포함된 Sysmon 구성 템플릿입니다. 시스템 모니터링에 대한 튜토리얼이자 사용자 지정을 위한 시작점으로 설계되었습니다.

클라우드 구성 및 보안 데이터를 위한 데이터 파이프라인입니다. 클라우드 자산 인벤토리, CSPM, FinOps 및 취약점 관리 솔루션을 구축합니다. AWS, Azure, GCP 및 70개 이상의 클라우드 및 SaaS 소스에서 추출합니다.

Batfish를 위한 Python 클라이언트. 이 도구는 배포 전에 장치 구성에서 네트워크 동작을 모델링하여 보안, 신뢰성 및 규정 준수를 검증하는 네트워크 구성 분석 도구입니다.

CIS 벤치마크를 기준으로 소프트웨어 공급망 보안 규정 준수를 감사하며, SCM 설정, 브랜치 보호, 종속성, CI/CD 파이프라인의 위험을 스캔합니다.