
ClientInspectorV2
Azure 기반 클라이언트 인벤토리 및 드리프트 탐지 도구로, Windows 구성 데이터(안티바이러스, 패치, Bitlocker)를 LogAnalytics에 수집하여 KQL 기반 대시보드 및 Sentinel 경보에 활용합니다.

Azure 기반 클라이언트 인벤토리 및 드리프트 탐지 도구로, Windows 구성 데이터(안티바이러스, 패치, Bitlocker)를 LogAnalytics에 수집하여 KQL 기반 대시보드 및 Sentinel 경보에 활용합니다.

공격 경로를 탐지하고, 잘못된 구성을 식별하며, IAM 액세스를 시각화하고, 규정 준수 보고와 함께 AWS 환경에 대한 단계별 수정을 제공하는 오픈 소스 클라우드 보안 플랫폼입니다.

Windows에서 CMD 우회 방법을 자동으로 테스트하고, 결과를 평가하며, 보안 점수를 계산하고, 발견된 내용에 기반한 강화 권장 사항을 제공하는 PowerShell 스크립트입니다.

AWS용 자동화된 보안 결과 개선 및 영향 평가 도구입니다. 리소스 컨텍스트, 연결 및 태그를 사용하여 취약성 데이터를 개선하고, 우선 순위가 지정된 수정을 위한 상황별 영향 점수를 계산합니다.

AWS 워크로드의 IMDSv1에서 IMDSv2로의 마이그레이션을 자동화하여 SSRF 공격을 완화합니다. EC2, ECS, EKS, Lightsail 등에서 IMDSv1 사용을 탐지하며, 홉 제한 업데이트 및 SCP 권장 사항을 제공합니다.

Elkeid는 호스트, 컨테이너, K8s, 서버리스 등 다양한 워크로드의 보안 요구 사항을 충족할 수 있는 오픈 소스 솔루션입니다. 이는 ByteDance의 내부 모범 사례에서 파생되었습니다.

권한이 부여된 클라우드 적대자 시뮬레이션 및 검증 툴킷

Cisco, Juniper, Palo Alto 등을 위한 방화벽 ACL을 단일 YAML 정책 언어로부터 CLI 또는 Python API를 통해 생성합니다.

쿠버네티스 클러스터의 모범 사례 검증

Microsoft 365 환경의 보안 평가를 자동화하는 PowerShell 스크립트입니다.

ADCS 인증서 템플릿 수정 및 ACL 열거

YAML 기반 CLI 스캐너로, 웹 엔드포인트에서 노출된 서비스, 파일, 폴더를 탐지합니다. 개발자가 사용자 정의 가능한 시그니처로 CI/CD 파이프라인에 보안 검사를 통합할 수 있도록 설계되었습니다.

클라우드 보안, 비용 최적화 및 거버넌스를 위한 규칙 엔진, 리소스를 조회, 필터링 및 조치하는 정책을 위한 YAML 기반 DSL

AWS, Azure, GCP, K8s 및 tencent를 위한 범용 GraphQL API 및 CSPM 도구

CloudFormation 템플릿을 분석하고 보안 규정 준수를 확인하기 위한 라이브러리 및 CLI 도구입니다.

Windows 이벤트 로그 설정을 모범 사례 지침 및 Sigma 규칙 탐지 가능성에 대해 감사하고, DFIR 대비를 위한 자동 구성을 제공합니다.

블루팀 탐지 연구소 - Terraform과 Ansible을 사용하여 Azure에서 생성됨.

StackRox Kubernetes Security Platform은 컨테이너 환경의 위험 분석을 수행하고, 가시성 및 런타임 알림을 제공하며, 환경을 강화하여 사전에 보안을 개선하기 위한 권장 사항을 제공합니다.