#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Relatório de atividade de usuário do AzureAD/EntraID para equipes de defesa. Insira um usuário suspeito e um período de tempo para receber um…
Um analisador e ferramenta de consulta de declarações de política IAM da AWS.

Limpeza de contas com permissões excessivas na infraestrutura GCP em escala.

Seis Graus de Administrador de Domínio

MAAD Attack Framework - Uma ferramenta de ataque para testes de segurança simples, rápidos e eficazes do M365 e do Entra ID (Azure AD).

Audita configurações do Azure AD e Exchange Online em busca de permissões difíceis de encontrar, relações de confiança de federação, regras de…

Uma extensão do Burp Suite para identificar vulnerabilidades de injeção (LFI, RCE, SQLi), problemas de autenticação/autorização e violações de acesso…

Use o Terraform para criar seu próprio playground de escalonamento de privilégios AWS IAM vulnerável por design.

Escaneia configurações de IAM da AWS em busca de shadow admins, detectando políticas de negação mal configuradas que não restringem ações de usuários…

Uma ferramenta para analisar clusters Kubernetes em busca de permissões arriscadas

Servidor HTTP(S) de borda leve e proxy reverso com SSL automático, descoberta Docker/Consul, autenticação por rota, limitação de taxa e failover…

Biblioteca declarativa de autorização com uma DSL para escrever regras de política, condições e cache. Permite gerenciamento de permissões escalável…

Auditoria de reconciliação para a integração do Discord do Alliance Auth: encontra membros do servidor que possuem funções gerenciadas pelo AA que o…

Um framework de autorização flexível e componível para Kit (inspirado pelo Action Policy)

Biblioteca cliente OAuth 2.0 para aplicações Kit que suporta fluxos de código de autorização, PKCE, credenciais de cliente e token de atualização com…

Infraestrutura de nuvem modular, redundante e 100% soberana para se libertar dos GAFAM. Guias técnicos, arquitetura Zero-Trust e criptografia interna…

Cliente TypeScript enxuto + Python zero-dep e receitas para controlar ações de alto risco atrás de uma aprovação de chave de acesso vinculada ao…

The Single Sign-On Multi-Factor portal for web apps. OpenID Certified™ and Post-Quantum Cryptography Ready.