#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

Um agente SSH que fornece chaves SSH armazenadas no Bitwarden Secrets Manager
isolamento de credenciais para agentes de IA. Os agentes nunca veem chaves de API reais - garantia estrutural, não política.

CVE-2023-7028

Módulo Tokend para OS X com suporte para todos os cartões suportados pelo OpenSC

Um moderno gerenciador de segredos criptografados com age, baseado em git, para equipes.

Análise da CVE-2020-15906

Um exploit de RCE pré-autenticado para Inductive Automation Ignition

A API de administração do Keycloak permite que usuários com privilégios baixos usem funções administrativas

Biblioteca de criptografia assimétrica para geração de URLs assinadas em dispositivos embarcados, permitindo acesso a recursos com limite de tempo…

Repositório TrustedRouter.com para proxy seguro de LLMs.

O Projeto OWASP Subtractive Security Top 10 é uma iniciativa para identificar, documentar e promover as oportunidades de maior impacto para reduzir o…

Exploit de prova de conceito para bypass de autenticação do FortiOS (CVE-2024-55591) que permite acesso não autenticado aos logs do sistema via…

# Verificador de Senhas do Azure AD

Habilidade do Claude que audita seus projetos em busca de configurações incorretas de RLS, chaves expostas, bypasses de autenticação e…

Aplique delegação de privilégio mínimo para agentes de IA com credenciais assinadas e com escopo. Conceda aos subagentes capacidades e recursos…

Exploit de Bypass de Autenticação no JetBrains TeamCity CVE-2023-42793

Exploit de prova de conceito para bypass de autenticação via injeção SQL no Progress WhatsUp Gold (CVE-2024-6670). Inclui análise de causa raiz e…

🔱 O único proxy de credenciais independente para agentes de IA: isolamento bring-your-own-vault e políticas de requisição com privilégios mínimos.…