
awesome-devsecops
커뮤니티 실험과 기여를 통해 얻은 권위 있는 devsecops 도구 목록입니다.

커뮤니티 실험과 기여를 통해 얻은 권위 있는 devsecops 도구 목록입니다.

초보자부터 전문가 수준까지 사이버 보안을 마스터하기 위한 종합적이고 단계별 가이드로, 엄선된 리소스, 도구, 경력 안내를 제공합니다.


야생에서 사용되는 공개 악성코드 기술: 가상 머신, 에뮬레이션, 디버거, 샌드박스 탐지

# 모의 침투 테스트 참조 모음 - OSCP / PTP & PTX 치트시트

퍼징(Fuzzing) 학습과 근본 원인 분석과 같은 익스플로잇 개발(Exploit Development) 초기 단계를 위한 엄선된 퍼징 리소스 목록 (도서, 무료 및 유료 강좌, 동영상, 도구, 튜토리얼 및 실습용 취약 애플리케이션)

보안 도구 및 로깅 모범 사례를 갖춘 실습 환경 생성을 자동화

자동화된 취약 Active Directory 랩 스위트로, 사전 구축된 도메인/포리스트와 독립형 공격 챌린지 시나리오를 통해 침투 테스트 기법을 연습할 수 있습니다.

CTF 문제 해결을 위한 에이전트 기술 - 웹 취약점 공격, 바이너리 펀, 암호학, 리버스 엔지니어링, 포렌식, OSINT 등

초보자부터 고급 수준까지 아우르는 70개의 프로젝트를 구축하여 누구나 — 배우고, 확장하고, 참고 자료로 활용하거나, 직접 복사할 수 있습니다. 게임화된 사이버 보안 학습 👇

😎 🔗 윤리적 해킹 및 침투 테스트 학습을 위한 모든 종류의 리소스에 관한 멋진 목록.

2017년부터 보관된 CTF 챌린지 소스 및 배포 가능한 샌드박스로, 실습형 보안 교육과 경쟁 방식 연습을 위한 의도적으로 취약하게 설계된 연습 문제를 포함합니다.

This cheasheet is aimed at the CTF Players and Beginners to help them understand the fundamentals of Privilege Escalation with examples.

OSWE, OSEP, OSED, OSEE

의도적으로 취약하게 구성된 Kubernetes 클러스터 환경으로, 실습형 보안 교육을 위해 설계되었습니다. 컨테이너 탈출, RBAC 오설정, SSRF, 그리고 Falco 및 Tetragon을 활용한 런타임 보안을 포함한 22개 이상의 시나리오를 제공합니다.

오픈소스 시뮬레이션 프레임워크로, ARM, RISC-V, x86 등을 지원하며 다중 노드 임베디드 및 IoT 시스템용 수정되지 않은 소프트웨어를 개발, 테스트, 디버깅할 수 있습니다.