#1Инструменты для сканирования, обеспечения безопасности и усиления Docker, Kubernetes и контейнерных сред.
Рекомендация Kitploit

Низкоуровневый непривилегированный инструмент для песочницы, используемый Flatpak и аналогичными проектами.

Полнофункциональная платформа AI Red Teaming, обеспечивающая безопасность ИИ-экосистем с помощью Agent Scan, Skills Scan, MCP scan, AI Infra scan и…

Укреплённый, оптимизированный для Azure дистрибутив Linux, построенный на основе исходных кодов Fedora с RPM-пакетами, безопасностью цепочки поставок…

Фреймворк для изоляции и распространения приложений Linux

Наблюдаемость безопасности и обеспечение выполнения в реальном времени на основе eBPF

:computer:🛡️ Кураторская подборка классных ресурсов, инструментов и других полезных штук для синих команд в кибербезопасности.

Этот репозиторий содержит компонент сканера для Greenbone Community Edition.

Движок политик Kubernetes с контролем допуска, мутацией и аудитом на основе OPA для обеспечения соблюдения конфигураций безопасности и соответствия…

Docker Bench for Security — это скрипт, который проверяет десятки общепринятых лучших практик развёртывания контейнеров Docker в production.

A lightweight sandboxing tool for enforcing filesystem and network restrictions on arbitrary processes at the OS level, without requiring a container.

Безопасность и криминалистический анализ времени выполнения в Linux с использованием eBPF

Встраиваемая, портативная виртуальная машина с поддержкой ветвления для безопасного локального запуска агентов.

Платформа нулевого доверия для сетей, которая делает сервисы невидимыми с помощью криптографической идентификации, политик доступа и сквозного…

Библиотечная ОС, ориентированная на безопасность, поддерживающая выполнение в режиме ядра и пользовательском режиме.

Генерирует контент безопасности SCAP, Ansible, Bash и CEL для оценки соответствия и автоматического усиления защиты на Linux-хостах, контейнерах и…

agent runtime security - zero trust, zero setup, zero latency micro sandboxes

Per-process network monitoring for your terminal with deep packet inspection. Cross-platform, sandboxed.

Платформа удостоверения рабочей нагрузки, которая подтверждает запущенные сервисы, выдаёт SPIFFE ID/SVID и обеспечивает аутентификацию mTLS и JWT для…