
cloudformation-waf-acl
AWS WAFv2 리소스를 프로비저닝하고 관리하는 데 사용되는 AWS CloudFormation 템플릿입니다. 여기에는 Web ACL, 관리형 규칙 그룹, 사용자 정의 정규식 패턴 세트 및 IP 세트가 포함됩니다.

AWS WAFv2 리소스를 프로비저닝하고 관리하는 데 사용되는 AWS CloudFormation 템플릿입니다. 여기에는 Web ACL, 관리형 규칙 그룹, 사용자 정의 정규식 패턴 세트 및 IP 세트가 포함됩니다.

단계별 가이드: Linux 서버 보안 강화 - SSH 보안, 방화벽, 침입 탐지, 감사, 시스템 구성을 다루며 공격 표면을 줄이고 방어력을 향상시킵니다.

대상 내 C# 기반 Microsoft SQL Server (MS SQL / MSSQL) 사후 침투 도구로, 모든 깊이의 연결된 서버 체인을 탐색하며 각 홉에서 연쇄적인 로그인 가장을 수행합니다.

AtlantHarden - 무료 Windows, 브라우저 및 Office 보안 강화. 579개 설정 포함 354개 DISA STIG 제어 (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. 감사용 소스 공개.

⚙️ NGINX 설정 생성기의 강화판 💉

Nuclei는 글로벌 보안 커뮤니티가 제공하고 간단한 YAML 기반 DSL로 구축된 빠르고 사용자 정의 가능한 취약점 스캐너로, 협업을 통해 인터넷 상의 최신 취약점을 해결할 수 있습니다. 애플리케이션, API, 네트워크, DNS 및 클라우드 구성에서 취약점을 찾는…

Active Directory 환경에서 Windows Event Forwarding, Sysmon 및 사용자 지정 감사 정책을 배포하기 위한 자동화 스크립트입니다.

CA Optics - Azure AD 조건부 액세스 격차 분석기

Audit program for AzureAD

인증되지 않은 원격 코드 실행 취약점 SECURITY-218 및 SECURITY-360을 완화하기 위해 Jenkins CLI/Remoting 하위 시스템을 비활성화하며, 런타임 시 또는 init 스크립트를 통해 적용됩니다.

Sparty - MS Sharepoint 및 Frontpage 감사 도구 [비공식]

OLE2가 .hta를 통해 코드를 실행하는 문제에 대한 간편한 임시 수정

이것은 CVE-2022-30190 취약점(Follina)에 대한 임시 보호를 적용하기 위한 Python 스크립트의 소스 코드입니다.

CVE-2018-6389 WordPress load-scripts / load-styles 공격 완화

CVE-2021-44228, CVE-2021-45046로 인해 Log4J 파일을 찾고, 분석하고, 패치할 수 있습니다.

Log4Shell 완화 (CVE-2021-44228) - Powershell(Windows)을 사용하여 시스템의 *log4j*.jar 파일에서 JNDI 클래스를 검색하고 제거

CVE-2020-11651 및 CVE-2020-11652에 대한 Salt 보안 백포트

CVE-2020-25860 수정을 위한 통합 예제