
repokid
분산된 고속 배포를 위한 AWS 최소 권한

오래된 액세스 키를 지정된 일수보다 오래된 경우 비활성화하는 작은 람다 스크립트입니다.

AWS에서 IAM 권한을 빠르게 평가하는 도구입니다.

BadZure는 의도적으로 잘못 구성된 Entra ID 테넌트와 Azure 구독의 배포를 자동화하며, 다양한 엔티티와 구성 가능하고 탐색 가능한 공격 경로로 채웁니다.

데이터베이스 쿼리에 대한 Pull Request 방식의 검토/승인 흐름. 규정을 준수하면서도 원활한 엔지니어의 프로덕션 접근을 위해.

협업형 비밀번호 관리자

Active Directory 비밀번호 필터: 유출된 비밀번호 확인 및 사용자 정의 복잡성 규칙 기능

CyberArk Conjur는 권한 있는 사용자와 머신 아이덴티티가 사용하는 시크릿을 자동으로 보호합니다.

AWS Identity and Access Management 시각화 및 이상 탐지 도구

BadBlood by @davidprowe, Secframe.com, 는 수천 개의 객체와 구조로 Microsoft Active Directory 도메인을 채웁니다. 도구의 출력은 실제 세계의 도메인과 유사한 도메인입니다. BadBlood가 도메인에서 실행된 후,…

SkyWrapper는 AWS에서 임시 토큰의 의심스러운 생성 형태와 사용을 발견하는 데 도움을 줍니다.

Permission Manager는 Kubernetes RBAC 및 사용자 관리에 체계성을 부여하는 프로젝트입니다, Web UI FTW

공격 및 방어 보안 목적을 위한 Azure AD/Entra 도구 모음

SkyArk는 Azure와 AWS에서 가장 권한이 높은 엔티티를 발견, 평가 및 보호하는 데 도움을 줍니다.

Review Access - k8s 서버 리소스에 대한 액세스 매트릭스를 보여주는 kubectl 플러그인

Azure Identity를 실험해 볼 수 있는 작은 도구 - Azure 및 Entra ID 랩 생성 도구. Blog: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4

비밀 관리, 서비스로서의 암호화, 권한 있는 접근 관리를 위한 도구

Cloudsplaining은 최소 권한 위반을 식별하고 위험 우선 순위가 지정된 보고서를 생성하는 AWS IAM 보안 평가 도구입니다.