
CRT
찾기 어려운 권한, 페더레이션 트러스트, 메일 전달 규칙 및 위임된 액세스를 위해 Azure AD 및 Exchange Online 구성을 감사하여 조직이 클라우드 환경을 보호할 수 있도록 지원합니다.

Kubernetes 클러스터와 Istio 서비스 메시를 위한 자동화된 보안 검사기로, OPA 정책을 통해 모범 사례를 적용하고 잘못된 구성에 대한 수정 보고서를 생성합니다.

세계에서 가장 강력한 시스템 활동 모니터 엔진 · 강력한 기능의 터미널 동작 수집 방어 개발 키트 ~ EDR, 제로 트러스트, 데이터 보안, 감사 통제 등 터미널 보안 소프트웨어가 제품 기능을 신속하게 구현할 수 있도록 지원하며, 하위 드라이버의…

멀티 클라우드 보안 태세 스캐너로, AWS, Azure, GCP, OCI의 오설정, 규정 준수 위반(HIPAA, PCI, CIS) 및 보안 위험을 자동화된 플러그인 기반 점검을 통해 감사합니다.

DetectionLabELK는 Splunk 대신 ELK 스택을 사용하는 DetectionLab의 포크입니다.

Kubernetes 클러스터에서 위험한 권한을 스캔하는 도구

보안을 위한 컨테이너 이미지 린터, 모범 사례 도커 이미지 구축 지원, 간편한 시작

오픈 소스 클라우드 네이티브 애플리케이션 보호 플랫폼 (CNAPP)

조직의 방어 체계를 MITRE ATT&CK 및 D3FEND 프레임워크 기준으로 평가하고, 보안 취약점을 탐지하며, 완화 방안을 제안하는 규칙 기반 CLI 도구입니다. JSON/일반 텍스트 입력, SBOM 생성 및 취약점 분석을 지원합니다.

Finds the detection rules in your SIEM that are running blind

Ansible과 BATS를 사용하여 여러 관점에서 DNS, 호스트 가용성, 열린 포트 및 TLS 구성을 검증하는 자동화되고 재현 가능한 네트워크 보안 테스트 프레임워크입니다.

조정 감사: Alliance Auth의 Discord 통합을 위한 것으로, Auth가 부여하지 않은 AA 관리 역할을 보유한 길드 멤버를 찾아 운영자 제어 정책 하에 제거하거나 추방합니다. 독립형 커뮤니티 Django 앱.

Automated IPsec VPN server setup with IPsec/L2TP, Cisco IPsec, and IKEv2 support. Includes helper scripts for user and certificate management, and…

여러 Nextcloud 인스턴스를 위한 중앙 집중식 모니터링

GAFAM에서 벗어나기 위한 모듈식·이중화·100% 주권 클라우드 인프라. 기술 가이드, 제로 트러스트 아키텍처 및 내부 암호화(DoT/DoH).

TLS, SSL, SSH, IKE, DNSSEC 및 HTTP 보안 헤더를 감사하는 다중 프로토콜 암호화 분석기입니다. 400개 이상의 암호 스위트를 탐지하고, JA3/HASSH 지문을 생성하며, CLI 및 Python API를 통해 DROWN 및 Terrapin과…

1500개 이상의 AppArmor 프로필로 구성된 포괄적인 세트로, Linux 시스템 프로세스, 데스크톱 및 서비스를 제한하며, 여러 배포판과 데스크톱 환경을 지원합니다.

AWS 보안 그룹을 관리하는 Terraform 모듈입니다. 현재 인그레스 및 이그레스 규칙은 IPv4, IPv6 및 보안 그룹 ID 입력을 지원합니다.