Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/iknowjason/awesome-cloudsec-labs
Безопасность контейнеровБессерверная безопасностьCTFТестирование на ПроникновениеБезопасность облачных средОбучение и ОбразованиеРеагирование на ИнцидентыПодобранные РесурсыУчебные Маршруты и Курсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Лаборатории и Практика
GitHubiknowjason/awesome-cloudsec-labs

Awesome-CloudSec-Labs

Отличные бесплатные обучающие лаборатории по безопасности в облачных нативных средах. Включают CTF, самостоятельно развёртываемые воркшопы, лаборатории с направляемым поиском уязвимостей и исследовательские лаборатории.

Репозиторий
2.2k332811 месяцев назадПроверено Kitploit

Потрясающие лаборатории по облачной безопасности

Список бесплатных лабораторий для изучения безопасности cloud-native. Включает CTF, самостоятельно разворачиваемые практикумы, лаборатории уязвимостей с руководством и исследовательские лаборатории.

Сгруппировано по технологиям и категориям

НазваниеТехнологияКатегорияАвторПримечания
The Ultimate Cloud Security ChampionshipAWSCTF-челлендж на площадке автораWizЕжемесячный CTF-челлендж, задания для которого подбирает исследователь Star Wiz. Челленджи и таблица лидеров размещены на Wiz.
CloudFoxableAWSСамостоятельно разворачиваемый CTF-челленджSeth ArtСоздайте собственную намеренно уязвимую площадку для пентеста AWS
Pwned LabsAWSАвторские лаборатории с руководством, CTFIan AustinТребуется регистрация; коммерческие платные подписки; бесплатные размещённые лаборатории для изучения облачной безопасности
The Big IAM ChallengeAWSCTF-челлендж на площадке автораWizCTF-челлендж по выявлению и эксплуатации ошибок конфигурации IAM
The Cloud Hunting GamesAWSCTF-челлендж на площадке автораWizCTF-челлендж в стиле программы-вымогателя, обучающий реальному расследованию инцидентов в облаке на основе TTP, наблюдаемых в реальных атаках
CloudSec TidbitsAWSСамостоятельно разворачиваемый челленджDoyensecТри уязвимости веб-приложений, специфичные для облака AWS; самостоятельное развёртывание с помощью terraform

AWS

The Ultimate Cloud Security Championship: Ежемесячный CTF-челлендж, задания для которого подбирает исследователь Star Wiz. Челленджи и таблица лидеров размещены на Wiz.

CloudFoxable: Создайте собственную намеренно уязвимую площадку для пентеста AWS.

Pwned Labs: Требуется вход. Предлагаются платные подписки. Бесплатные размещённые лаборатории для изучения облачной безопасности.

The Big IAM Challenge: CTF-челлендж по выявлению и эксплуатации ошибок конфигурации IAM.

The Cloud Hunting Games: CTF-челлендж в стиле программы-вымогателя, обучающий реальному расследованию инцидентов в облаке на основе TTP, наблюдаемых в реальных атаках.

CloudSec Tidbits: Три уязвимости веб-приложений, специфичные для облака AWS; самостоятельное развёртывание с помощью terraform.

AWS CIRT Workshop: Разверните в собственном аккаунте AWS и изучите 5 типовых сценариев реагирования на инциденты, наблюдаемых командой AWS CIRT.

CloudGoat: Намеренно уязвимые лаборатории безопасности AWS с пошаговым руководством.

Attacking and Defending Serverless Applications: Атакуйте и защищайте Lambda, которую вы создаёте в собственном аккаунте AWS, используя предоставленные автором terraform-конфигурации и скрипты. Очень познавательно, в стиле практикума.

IAM Vulnerable: С помощью Terraform создайте собственную намеренно уязвимую площадку для повышения привилегий AWS IAM с 31 вектором повышения привилегий. Очень качественная документация.

flaws.cloud: Челлендж с уровнями и подсказками.

flaws2.cloud: Челлендж с путями как атакующего, так и защитника.

CI/CDon't: Уязвимый CI/CD CTF-челлендж, разворачиваемый в вашем аккаунте AWS с помощью terraform. Включает пошаговое руководство.

AWSGoat: Чрезвычайно уязвимая инфраструктура AWS с двумя руководствами по атаке и защите.

Sadcloud: Создание уязвимых сервисов AWS без руководства.

DVCA: Разверните «Чрезвычайно уязвимое облачное приложение» (Damn Vulnerable Cloud Application) в собственном аккаунте AWS, чтобы отработать повышение привилегий.

lambhack: Разверните очень уязвимое serverless-приложение AWS Lambda в своём аккаунте AWS.

AWSCloudPentest: Разверните уязвимые сценарии AWS в своём аккаунте с помощью terraform и научитесь их эксплуатировать. У автора есть дополнительный YouTube [канал[(https://www.youtube.com/@punitdarji1871).

AWS Well-Architected Security Workshop: Самостоятельно разворачиваемые практические лабораторные работы, которые помогут изучить, измерить и повысить безопасность вашей архитектуры, используя лучшие практики из опоры «Безопасность» фреймворка AWS Well-Architected.

Azure

EntraGoat: Намеренно уязвимая инфраструктура Microsoft Entra ID. Использует скрипты Powershell Graph SDK с удобным веб-интерфейсом NodeJS для управления. Шесть уязвимых сценариев атак с документированными решениями.

BadZure: Скрипт Powershell Graph SDK, который разворачивает собственную лабораторию Azure AD (Entra ID) с векторами атак. В настоящее время без руководства или инструкций.

Broken Azure: Намеренно уязвимая инфраструктура Azure, которую можно атаковать.

Mandiant Azure Workshop: Намеренно уязвимая лаборатория Azure с двумя сценариями, которую вы разворачиваете в собственном тенанте Azure.

AzureGoat: Разверните один модуль с помощью terraform и пройдите предоставленные руководства по атаке и защите.

XMGoat: Разверните 5 сценариев в своём тенанте Azure и изучите предоставленную документацию с решениями.

CONVEX: Разверните три CTF-окружения в своём тенанте Azure с помощью powershell.

GCP

| GCP CTF Workshop: Самостоятельное развёртывание, руководство. Разместите в собственном аккаунте GCP, разверните с помощью terraform и bash-скрипта; прилагаются решение и подсказки.

GCP Goat (Josh Jebaraj): Разместите в собственном аккаунте GCP и разверните с помощью предоставленных скриптов. В комплекте отличная рабочая тетрадь для лабораторной работы.

GCPGoat (ine-labs): Используйте собственный аккаунт GCP и разверните один модуль с помощью terraform. Прилагаются руководства по атаке и защите.

Thunder CTF: Используйте собственный аккаунт GCP, 6 уровней, тренируйтесь атаковать уязвимые облачные проекты в GCP.

Kubernetes

OWASP EKS Goat: Намеренно уязвимое окружение AWS EKS, моделирующее реальные ошибки конфигурации, дефекты IAM и побег из подов, а также практическую лабораторию по защите. Включает более 20 лабораторных работ по атаке и защите, которые можно развернуть и отработать на практике.

K8s Lan Party: Погрузитесь в сеть, полную ошибок конфигурации, и эксплуатируйте уязвимости, чтобы захватить кластер Kubernetes; есть таблица лидеров, требуется регистрация.

EKS Cluster Games: Уязвимый под EKS с заданиями по поиску флагов в различных окружениях; есть таблица лидеров, требуется регистрация.

Bustakube: Скачайте уязвимый кластер K8S в виде виртуальных машин, которые можно импортировать и запустить локально в VMWare.

Kubernetes Goat: Создайте и разместите в собственном облачном аккаунте (GKE, EKS, AKS) или K3S и атакуйте. Включает рабочую тетрадь с руководством.

Kubecon NA 2019 CTF: Отличный CTF, который вы создаёте в своём аккаунте GCP. Есть рабочая тетрадь с двумя сценариями атаки и защиты, а также бонусными заданиями.

Kube Security Lab: Отличная локальная лаборатория для создания 14 уязвимых кластеров Kubernetes с помощью Docker, Ansible и Kind. Атакуйте их после сборки, затем уничтожайте. Включает пошаговые руководства.

Container

Container Security 101: Практикум по уязвимостям с руководством, размещаемый в вашем аккаунте AWS. Автор подготовил удобную лабораторную работу: вы следуете инструкциям на веб-странице, создаёте виртуальную машину с помощью CloudFormation, а затем создаёте контейнер.

Contained.af: Челлендж по побегу из контейнера: выберитесь из него и напишите автору.

Terraform

TerraGoat: Намеренно уязвимый terraform-репозиторий.

Research Labs

PurpleCloud: С помощью python и terraform создайте собственную лабораторию безопасности Azure.

SimuLand: С помощью шаблонов Azure RM создайте собственную лабораторию безопасности Azure.

CNAPPgoat: С помощью Pulumi модульно развертывайте намеренно уязвимые компоненты в AWS, GCP, Azure. Уязвимости представляют собой модульные сценарии, для которых пока нет пошагового руководства.

CI/CD

CI/CD Goat: Намеренно уязвимое CI/CD-окружение, взлом CI/CD-пайплайнов в формате CTF. Разверните локально с помощью docker.

Github Actions Goat: Намеренно уязвимое CI/CD-окружение Github Actions, размещённое в вашем собственном аккаунте Github. Включает описания сценариев угроз, сопоставленных с уязвимостями.

PaaS

PaaS Cloud Goat: Симулированное уязвимое приложение Salesforce, размещённое в вашем собственном аккаунте SF. Моделирует развёрнутое пользовательское приложение с тестами безопасности и документацией, которые можно использовать для обучения.

Скачать инструмент
AWS Well-Architected Security WorkshopAWSСамостоятельное развёртывание, лаборатории с руководствомAWS Well-ArchitectedНесколько практических лабораторных работ, которые помогут изучить, измерить и повысить безопасность вашей архитектуры, используя лучшие практики из опоры «Безопасность» фреймворка AWS Well-Architected.
AWS CIRT WorkshopAWSСамостоятельное развёртывание, лаборатория с руководствомAWS CIRTРазверните с помощью Cloudformation и изучите 5 типовых сценариев реагирования на инциденты, наблюдаемых AWS CIRT
CloudGoatAWSСамостоятельное развёртывание, лаборатория уязвимостей с руководствомНесколько, Rhino Security LabsPython-оркестрация terraform
Attacking and Defending Serverless ApplicationsAWSСамостоятельное развёртывание, практикум уязвимостей с руководствомRyan NicholsonАтакуйте и защищайте Lambda, разворачиваемую в собственном аккаунте AWS, используя предоставленные автором terraform-конфигурации
IAM VulnerableAWSСамостоятельное развёртывание, лаборатория уязвимостей с руководствомSeth ArtПлощадка для повышения привилегий, сфокусированная на IAM, с 31 вектором атаки; разворачивается в собственном аккаунте AWS с помощью terraform, отличная документация
flaws.cloudAWSCTF-челлендж на площадке автораScott PiperЧеллендж с уровнями и подсказками
flaws2.cloudAWSCTF-челлендж на площадке автораScott PiperЧеллендж с путями атакующего и защитника
CI/CDon'tAWSСамостоятельное развёртывание, CTF с прохождениемNick FrichetteРазверните с помощью terraform в собственном аккаунте AWS уязвимую CI/CD CTF-инфраструктуру
AWSGoatAWSСамостоятельное развёртывание, руководства по атаке и защитеНесколько, ine-labsИспользуйте собственный аккаунт AWS, разверните с помощью terraform, два модуля, прилагаются руководства по атаке и защите
SadcloudAWSСамостоятельное развёртываниеНесколько, NCC GroupКод terraform; в отличие от CloudGoat, без руководства
DVCAAWSСамостоятельное развёртывание, демонстрационная лабораторияMaxime LeblancРазверните «Чрезвычайно уязвимое облачное приложение» (Damn Vulnerable Cloud Application) в собственном аккаунте AWS, чтобы отработать повышение привилегий
lambhackAWSСамостоятельное развёртывание, лабораторияJames WickettРазверните очень уязвимое serverless-приложение AWS Lambda в своём аккаунте AWS
AWSCloudPentestAWSСамостоятельное развёртывание, лабораторияPunit DarjiРазверните уязвимые сценарии AWS в своём аккаунте с помощью terraform и научитесь их эксплуатировать. Дополнительный YouTube-канал.
EntraGoatAzureСамостоятельное развёртывание, лабораторияSemperisНамеренно уязвимая инфраструктура Microsoft Entra ID. Использует скрипты Powershell Graph SDK с удобным веб-интерфейсом NodeJS для управления. Шесть уязвимых сценариев с документированными решениями.
BadZureAzureСамостоятельное развёртывание, лабораторияMauricio VelazcoСкрипт Powershell Graph SDK, который разворачивает собственную лабораторию Azure AD (Entra ID) с векторами атак. В настоящее время без руководства или инструкций.
Broken AzureAzureCTF-челлендж на площадке автораSecuraПредоставляет подсказки; опционально можно развернуть самостоятельно в своём аккаунте Azure с помощью terraform
Mandiant Azure WorkshopAzureСамостоятельное развёртывание, пошаговые командыНесколькоНамеренно уязвимая лаборатория Azure с двумя сценариями; разверните с помощью terraform
AzureGoatAzureСамостоятельное развёртывание, руководства по атаке и защитеНесколько, ine-labsИспользуйте собственный тенант Azure, разверните с помощью terraform, один модуль, прилагаются руководства по атаке и защите
XMGoatAzureСамостоятельное развёртывание, лаборатории с руководствомНесколькоРазверните с помощью terraform, 5 сценариев, прилагается документация с решениями
CONVEXAzureСамостоятельное развёртывание, CTFНесколькоРазверните три CTF-окружения в своём тенанте Azure с помощью powershell
GCP CTF WorkshopGCPСамостоятельное развёртывание, руководствоMarion Säckel, Marcus HallbergРазместите в собственном аккаунте GCP, разверните с помощью terraform и bash-скрипта; прилагаются решение и подсказки
GCP Goat (Josh Jebaraj)GCPСамостоятельное развёртывание, руководство в формате mdbookJosh JebarajРазместите в собственном аккаунте GCP, разверните с помощью предоставленных скриптов, отличная рабочая тетрадь для лабораторной работы
GCPGoat (ine-labs)GCPСамостоятельное развёртывание, руководства по атаке и защитеНесколько, ine-labsИспользуйте собственный аккаунт GCP, разверните с помощью terraform, один модуль, прилагаются руководства по атаке и защите
Thunder CTFGCPСамостоятельное развёртывание, CTFНесколькоИспользуйте собственный аккаунт GCP, 6 уровней, тренируйтесь атаковать уязвимые облачные проекты в GCP
OWASP EKS GoatKubernetes/EKSРазвёртывание в вашем собственном кластере AWS EKSAnjali Shukla/Divyanshu ShuklaНамеренно уязвимое окружение AWS EKS, моделирующее реальные ошибки конфигурации, дефекты IAM и пути выхода из подов, а также нативную защиту AWS. Включает более 20 лабораторных работ по атаке и защите, которые можно развернуть и отработать на практике.
K8s Lan PartyKubernetesCTF-челлендж на площадке автораWiz Погрузитесь в сеть, полную ошибок конфигурации, и эксплуатируйте уязвимости с целью захвата кластера Kubernetes
EKS Cluster GamesKubernetesCTF-челлендж на площадке автораWiz Уязвимый под EKS с заданиями по поиску флагов в различных окружениях; есть таблица лидеров, требуется регистрация
BustakubeKubernetesСамостоятельное развёртывание, импорт виртуальных машинJay BealeУязвимый кластер K8S: скачайте виртуальные машины, чтобы собрать кластер, импортируйте в VMWare и запустите
Kubernetes GoatKubernetesСамостоятельное развёртывание, мультиоблако, K3SMadhu AkulaСоздайте и разместите в собственном облачном аккаунте (GKE, EKS, AKS) или K3S и атакуйте; есть рабочая тетрадь с руководством
Kubecon NA 2019 CTFKubernetesСамостоятельное развёртывание в GKEНесколькоСоздайте аккаунт GCP; есть рабочая тетрадь с двумя сценариями атаки и защиты, а также бонусными заданиями
Kube Security LabKubernetesЛокально, kubernetes в dockerRory McCuneОтличная локальная лаборатория для создания 14 уязвимых кластеров Kubernetes с помощью Docker, Ansible и Kind. Атакуйте их после сборки, затем уничтожайте. Включает пошаговые руководства.
Container Security 101ContainerСамостоятельное развёртывание, практикум с руководствомJon ZeollaПрактикум по уязвимостям с руководством, размещаемый в вашем аккаунте AWS; предоставляется CloudFormation
Contained.afContainerСамостоятельное развёртывание, челленджJessie FrazelleЧеллендж по побегу из контейнера: выберитесь из него и напишите автору
TerraGoatTerraformСамостоятельное развёртывание, мультиоблако (AWS, Azure, GCP)Несколько, BridgecrewНамеренно уязвимый terraform-репозиторий
PurpleCloudAzureИсследовательская лабораторияJason OstromС помощью python и terraform создайте собственную лабораторию безопасности Azure
SimuLandAzureИсследовательская лабораторияRoberto RodriguezС помощью шаблонов Azure RM создайте собственную лабораторию безопасности Azure
CNAPPgoatAWS, Azure, GCPИсследовательская лабораторияErmetic ResearchС помощью Pulumi модульно развертывайте намеренно уязвимые компоненты в AWS, GCP, Azure
CI/CD GoatCI/CDCTF, локальный dockerPalo AltoНамеренно уязвимое CI/CD-окружение, взлом CI/CD-пайплайнов в формате CTF. Разверните локально с помощью docker.
Github Actions GoatCI/CDСамостоятельное развёртывание на GithubStepSecurityНамеренно уязвимое CI/CD-окружение Github Actions, размещённое в вашем собственном аккаунте Github. Включает описания сценариев угроз, сопоставленных с уязвимостями.
PaaS Cloud GoatPaaSРазвёртывание в вашем аккаунте SalesforceCoalfire ResearchСимулированное уязвимое приложение Salesforce, размещённое в вашем собственном аккаунте SF. Моделирует развёрнутое пользовательское приложение с тестами безопасности и документацией, которые можно использовать для обучения.