#1Инструменты для сканирования, обеспечения безопасности и усиления Docker, Kubernetes и контейнерных сред.
Рекомендация Kitploit

DaemonSet Kubernetes, который горячо пропатчивает JVM для смягчения уязвимостей Log4j2 (CVE-2021-44228, CVE-2021-45046) путем отключения поиска JNDI,…

Код доказательства концепции для выхода из Docker через runC

Уязвимая конфигурация Apache HTTP Server version 2.4.49/2.4.50

Уязвимая конфигурация Apache HTTP Server version 2.4.49

Запускайте любую команду в ограниченном представлении файловой системы в Linux

Обнаруживайте нарушения соответствия и безопасности в Инфраструктуре как код, чтобы снизить риски перед предоставлением облачной нативной…

OpenClarity — это платформа с открытым исходным кодом, созданная для повышения безопасности и наблюдаемости облачных нативных приложений и…

Legion — это инструмент с открытым исходным кодом для тестирования сетей на проникновение, который отличается простотой использования, высокой…

Volatile Artifact Collector собирает моментальный снимок энергозависимых данных системы. Он показывает, что происходит в системе, и особенно полезен…

Открытый, кроссплатформенный, многоцелевой инструмент для аудита безопасности

Фреймворк для цепочки поставок программного обеспечения на базе Nix.

kubeaudit помогает вам проводить аудит ваших кластеров Kubernetes на соответствие общим средствам контроля безопасности.

⭐ ⭐ Распределенный tcpdump для облачных нативных сред ⭐ ⭐

KubeClarity — это инструмент для обнаружения и управления Software Bill Of Materials (SBOM) и уязвимостями контейнерных образов и файловых систем.

Gorsair предоставляет root-доступ к удалённым docker-контейнерам, которые открывают свои API

Сервис, который анализирует образы Docker и сканирует на наличие уязвимостей.

kube-scan: инструмент оценки рисков кластера k8s от Octarine

Система обнаружения вторжений на уровне хоста (HIDS) с открытым исходным кодом на технологии Kprobe от E_Bwill.