#1Инструменты для сканирования, обеспечения безопасности и усиления Docker, Kubernetes и контейнерных сред.
Рекомендация Kitploit

An egress firewall for untrusted workloads.
Безопасные и быстрые микроВМ для бессерверных вычислений.

Metarget — это фреймворк, обеспечивающий автоматическое создание уязвимых инфраструктур.

Намеренно уязвимая среда кластера Kubernetes для практического обучения безопасности. Включает более 22 сценариев, охватывающих побег из контейнера,…

Система активной защиты на базе eBPF, превращающая ваш Linux-сервер в обманную приманку. Включает прозрачное перенаправление трафика, подмену…

Capability-based WASM runtime for executing untrusted AI-generated code with enforced CPU, memory, time, I/O, and filesystem limits. Provides…

Offensive Docker — это образ с наиболее часто используемыми инструментами для атак, позволяющий быстро и легко создать среду для проведения оценки…

Zero-trust агентная AI-платформа. Поддерживает развертывание SaaS и OnPrem (airgapped).

Сеть, безопасность и наблюдаемость на основе eBPF

A lightweight sandboxing tool for enforcing filesystem and network restrictions on arbitrary processes at the OS level, without requiring a container.

Облачно-нативный конвейер телеметрии системы, который собирает, обрабатывает и экспортирует события системных вызовов в компактный…

Инструмент статического анализа, который обнаруживает вредоносные зависимости в CI/CD-пайплайнах с помощью сопоставления шаблонов и анализа AST,…

Self-hosted OWASP CTF kit: one box, one free GitHub org, no cloud dependencies

Инструмент статического анализа для инфраструктуры как код, который обнаруживает облачные неверные конфигурации, уязвимости и секреты в Terraform,…

Custom Bash and Python scripts used to automate various penetration testing tasks including recon, scanning, enumeration, and malicious payload…

Policy-driven, layered isolation and containment

Открытый, облачно-ориентированный инструмент безопасности для защиты всего — от сборки до времени выполнения

Self-hosted runtime control plane for AI agents. Observe or HITL approve or Block rogue tool calls before it executes: secret leaks, prompt…