
SecurityManageFramwork
Security Manage Framwork는 기업 내부 네트워크를 위한 보안 관리 플랫폼으로, 자산 관리, 취약점 관리, 계정 관리, 지식 베이스 관리, 보안 스캐닝 자동화 기능 모듈을 포함하며 내부 보안 관리에 사용될 수 있습니다. 이 플랫폼은 보안 인력이 적고,…

Security Manage Framwork는 기업 내부 네트워크를 위한 보안 관리 플랫폼으로, 자산 관리, 취약점 관리, 계정 관리, 지식 베이스 관리, 보안 스캐닝 자동화 기능 모듈을 포함하며 내부 보안 관리에 사용될 수 있습니다. 이 플랫폼은 보안 인력이 적고,…

리소스 ARN 및 액세스 수준을 기반으로 최소 권한 AWS IAM 정책을 생성하여 클라우드 인프라를 위한 보안 정책 생성을 자동화합니다.

클라우드 네이티브 Kubernetes 클러스터 검사 도구로, 사용자 정의 OPA, PromQL 및 시스템 규칙을 사용하여 애플리케이션 구성 오류, 비정상 구성 요소 및 노드 문제를 감지합니다.

GitHub 및 GitLab 자산 전체의 잘못된 구성과 보안 위험을 탐지하고 해결합니다.

VMware vSphere 환경이 CIS 벤치마크를 준수하는지 평가하는 도구입니다.

Microsoft 365, Azure 및 Entra ID를 위한 PowerShell 기반 보안 평가 프레임워크. 잘못된 구성, CIS 벤치마크 준수 여부 및 클라우드 보안 상태를 구조화된 보고와 함께 스캔합니다.

그래프 기반 AWS 보안 분석 도구로, 클라우드 구성을 덤프하고, 잘못된 구성을 탐지하며, 확장 가능한 YAML 규칙을 사용하는 Neo4j 디지털 트윈을 통해 공격 경로를 매핑합니다.

Active Directory SMB 공유를 감사하여 과도한 권한을 인벤토리, 분석 및 보고합니다. 접근 가능한 시스템을 발견하고, 공유 ACL을 열거하며, 고위험 구성을 식별하고, 수정 우선순위를 위한 HTML/CSV 보고서를 생성합니다.


:owl::mag_right: AWS/GCP 인프라의 잘못된 구성이나 잠재적인 보안 문제를 플러그인 통합으로 감사하는 간단한 도구

Cortex XDR 에이전트 데이터베이스 잠금 파일을 파싱하여 에이전트 설정, 제거 비밀번호 해시/솔트, 및 보안 제외 항목을 추출합니다. 레드팀 평가 및 구성 감사에 사용됩니다.

Prowler를 사용하여 AWS 계정의 특정 시점 평가를 생성하는 데 도움을 주는 AWS 도구입니다.

공격적 GPO 덤핑 및 분석 도구로, BloodHound 데이터를 활용하고 강화합니다.

Active Directory 보안 위험 평가 도구로, 간소화된 방법론을 사용하여 취약점, 잘못된 구성, 성숙도를 평가하고 몇 분 안에 포괄적인 보고서를 생성합니다.

실행 중인 도커 컨테이너 및 도커 네트워크의 취약점과 구성 문제를 분석하는 유일한 오픈소스 도구입니다.

POSIX 호환 셸을 사용하는 Unix 계열 운영 체제에서 CLI 또는 TUI를 통해 Onion 서비스를 관리하세요.

SSL/TLS 인증서의 만료 날짜, 발급자 세부 정보 및 OCSP 상태를 스캔합니다. 웹훅, Telegram 또는 Slack을 통해 알림을 보냅니다. 도메인별 프록시를 지원하고 상세 로그를 생성합니다.

비밀 정보를 관리하기 위한 간단하고 유연한 도구