
the-bastion
SSH 액세스에 대한 인증, 권한 부여, 추적 가능성 및 감사 가능성.

SSH 액세스에 대한 인증, 권한 부여, 추적 가능성 및 감사 가능성.

Okta 환경에서 공격자 행동을 시뮬레이션하여 모니터링 및 탐지 기능을 테스트하며, 레드 팀과 블루 팀을 위해 MITRE ATT&CK 전술에 매핑된 모듈을 제공합니다.

리소스 ARN 및 액세스 수준을 기반으로 최소 권한 AWS IAM 정책을 생성하여 클라우드 인프라를 위한 보안 정책 생성을 자동화합니다.

Azure AD 및 Office 365를 관리하고 감사하기 위한 PowerShell 모듈로, 토큰 조작, 사용자 열거 및 Microsoft 클라우드 환경의 보안 평가를 가능하게 합니다.

AzureAD/EntraID 사용자 활동 보고서 생성기(블루 팀용). 의심스러운 사용자와 시간 범위를 입력하면 사용자 정보, 작업 내역 및 로그인 로그에 대한 상세 보고서를 제공하여 클라우드 사고 조사를 지원합니다.

AWS IAM 정책 문장 파서 및 쿼리 도구입니다.

GCP 인프라에서 권한이 과도한 계정을 대규모로 정리합니다.


MAAD Attack Framework - M365 및 Entra ID (Azure AD)의 간단하고 빠르며 효과적인 보안 테스트를 위한 공격 도구.

찾기 어려운 권한, 페더레이션 트러스트, 메일 전달 규칙 및 위임된 액세스를 위해 Azure AD 및 Exchange Online 구성을 감사하여 조직이 클라우드 환경을 보호할 수 있도록 지원합니다.

Terraform을 사용하여 설계상 취약한 AWS IAM 권한 상승 실습 환경을 직접 만들어 보세요.

AWS IAM 구성을 스캔하여 그룹에 대한 사용자 작업을 제한하지 못하는 잘못 구성된 deny 정책을 감지함으로써 섀도우 관리자를 탐지하고, 권한 상승 탐지 및 수정을 가능하게 합니다.

조정 감사: Alliance Auth의 Discord 통합을 위한 것으로, Auth가 부여하지 않은 AA 관리 역할을 보유한 길드 멤버를 찾아 운영자 제어 정책 하에 제거하거나 추방합니다. 독립형 커뮤니티 Django 앱.

GAFAM에서 벗어나기 위한 모듈식·이중화·100% 주권 클라우드 인프라. 기술 가이드, 제로 트러스트 아키텍처 및 내부 암호화(DoT/DoH).

웹 앱용 싱글 사인온 다중 인증 포털, 이제 OpenID Certified™

AD FS 서명 키, 토큰 인증서 및 신뢰 당사자 구성을 덤프하여 레드팀 작업을 위한 위조된 페더레이션 인증 토큰을 생성할 수 있게 합니다.

Keep it secret, keep it safe