Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
spire — Plataforma de identidade de workload que atesta serviços em execução, emite SPIFFE IDs/SVIDs e permite autenticação mTLS e JWT para Kubernetes, containers e nuvem. | Kitploit
Ferramentas/GitHubGitHub/spiffe/spire
Segurança de Infraestrutura em NuvemSegurança de ContêineresGerenciamento de IdentidadesSegurança na NuvemGerenciamento de Identidade e Acesso (IAM)Autenticação
GitHubspiffe/spire

spire

Plataforma de identidade de workload que atesta serviços em execução, emite SPIFFE IDs/SVIDs e permite autenticação mTLS e JWT para Kubernetes, containers e nuvem.

Ver Repositório
2.5k654há 22h 54mRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

SPIRE Logo

CII Best Practices Build Status Go Report Card Production Phase

O SPIRE (o Ambiente de Execução do SPIFFE) é uma cadeia de ferramentas de APIs para estabelecer confiança entre sistemas de software em uma ampla variedade de plataformas de hospedagem. O SPIRE expõe a API de Workload do SPIFFE, que pode atestar sistemas de software em execução e emitir IDs SPIFFE e SVIDs para eles. Isso, por sua vez, permite que duas workloads estabeleçam confiança entre si, por exemplo, estabelecendo uma conexão mTLS ou assinando e verificando um token JWT. O SPIRE também pode permitir que workloads autentiquem com segurança em um cofre de segredos, um banco de dados ou um serviço de provedor de nuvem.

  • Obter SPIRE
  • Aprenda sobre o SPIRE
  • Integre-se ao SPIRE
  • Contribua com o SPIRE
  • Leitura Complementar
  • Segurança

O SPIRE é um projeto graduado da Cloud Native Computing Foundation (CNCF). Se você é uma organização que deseja ajudar a moldar a evolução de tecnologias que são empacotadas em contêineres, agendadas dinamicamente e orientadas a microsserviços, considere juntar-se à CNCF.

Obter SPIRE

  • Versões pré-compiladas do SPIRE podem ser encontradas em https://github.com/spiffe/spire/releases. Essas versões contêm tanto os binários do SPIRE Server quanto do SPIRE Agent.
  • Imagens de contêiner são publicadas para spire-server, spire-agent e oidc-discovery-provider.
  • Alternativamente, você pode compilar o SPIRE a partir do código-fonte.

Aprenda sobre o SPIRE

  • Antes de experimentar o SPIRE, é uma boa ideia conhecer sua arquitetura e seus objetivos de design.
  • Quando estiver pronto para começar, consulte os Guias de Início Rápido para Kubernetes, Linux e macOS.
  • Há vários exemplos demonstrando o uso do SPIRE nos repositórios spire-examples e spire-tutorials.
  • Consulte ADOPTERS.md para ver uma lista de adotantes do SPIRE em produção, uma visão do ecossistema e casos de uso.
  • Veja o Roteiro do SPIRE para uma lista de recursos e melhorias planejadas.
  • Participe da comunidade SPIFFE no Slack. Se você tiver dúvidas sobre como o SPIRE funciona ou como colocá-lo em funcionamento, os melhores lugares para fazer perguntas são os canais do SPIFFE no Slack.
  • Baixe o livro gratuito sobre SPIFFE e SPIRE, "Solving the Bottom Turtle."

Integre-se ao SPIRE

  • Consulte Estenda o SPIRE para aprender sobre o framework de plugins altamente extensível do SPIRE.
  • Bibliotecas de cliente mantidas oficialmente para interagir com a API de Workload do SPIFFE estão disponíveis em Go e Java. Consulte Exemplos de Uso das Bibliotecas SPIFFE para uma lista completa de bibliotecas oficiais e da comunidade, bem como exemplos de código.
  • O SPIRE fornece uma implementação do Serviço de Descoberta de Segredos (SDS) do Envoy para uso com o Envoy Proxy. O SDS pode ser usado para instalar e rotacionar de forma transparente certificados TLS e pacotes de confiança no Envoy. Consulte Usando SPIRE com Envoy para obter mais informações.

Para versões de integração suportadas, consulte Integrações Suportadas.

Contribua com o SPIRE

A comunidade SPIFFE mantém o projeto SPIRE. Informações sobre os vários SIGs e padrões relevantes podem ser encontradas em https://github.com/spiffe/spiffe.

  • Consulte CONTRIBUTING para começar.
  • Use GitHub Issues para solicitar recursos ou relatar bugs.
  • Consulte GOVERNANCE para as políticas de governança do SPIFFE e do SPIRE.

Leitura Complementar

  • O guia de Escala do SPIRE cobre diretrizes de design, recomendações e modelos de implantação.
  • Para uma explicação de como o SPIRE se compara a sistemas relacionados, como cofres de segredos, provedores de identidade, mecanismos de política de autorização e service meshes, consulte comparações.

Segurança

Avaliações de Segurança

Uma empresa de segurança terceirizada (Cure53) concluiu uma auditoria de segurança do SPIFFE e do SPIRE em fevereiro de 2021. Além disso, o Grupo Consultivo Técnico para Segurança da CNCF realizou duas avaliações do SPIFFE e do SPIRE em 2018 e 2020. Os relatórios e o material de apoio, incluindo os resultados do exercício de modelagem de ameaças, estão disponíveis abaixo.

  • Relatório de Auditoria de Segurança da Cure53
  • Avaliação de Segurança do SPIFFE/SPIRE do SIG-Security: resumo
  • Avaliação de Segurança do SPIFFE/SPIRE do SIG-Security: avaliação completa
  • Examinando o SPIRE para Fortalecer Sensatamente a Segurança do SPIFFE

Relatando Vulnerabilidades de Segurança

Se você encontrou uma vulnerabilidade ou uma possível vulnerabilidade no SPIRE, por favor nos avise em [email protected]. Enviaremos um e-mail de confirmação para confirmar o recebimento do seu relato e um e-mail adicional quando identificarmos o problema, positiva ou negativamente.

Baixar ferramenta