#1Tailscale 控制服务器的开源、自托管实现

用于无服务器计算的安全、快速的微型虚拟机。

一体化物联网平台 - 设备管理、数据采集、处理与可视化。

在容器、Kubernetes、代码仓库、云环境等中发现漏洞、错误配置、密钥、SBOM

通过用户空间应用内核将容器沙箱化,该内核拦截系统调用、限制宿主机内核访问,并通过 OCI 运行时与 Docker/Kubernetes 集成。

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

Docker化的邮件服务器套件,包含Postfix、Dovecot、Rspamd和ClamAV。提供安全的电子邮件托管服务,集成了垃圾邮件过滤、防病毒以及通过SOGo提供的Webmail。

Cloudflare Tunnel 的客户端,通过零信任架构实现仅出站的安全连接到源站。无需更改防火墙即可支持 HTTP、WebSocket、SSH 和 RDP 流量,提供访问控制和身份验证。

OpenID Connect (OIDC) 身份与 OAuth 2.0 提供程序,支持可插拔连接器

声明式策略引擎,支持使用 Rego 语言在服务、Kubernetes、Terraform、Docker 和 API 之间实施授权与策略执行。

🚦 Cachet, the open source, self-hosted status page system.

将 SAM 模板转换为 CloudFormation 资源,生成 Lambda 函数、IAM 角色和策略,并内置无服务器最佳实践。

开源Kubernetes安全平台,扫描集群、清单和镜像,查找错误配置、漏洞,并依据NSA、MITRE和CIS基准进行合规性检查,覆盖整个开发生命周期。

Kata Containers 是一个开源项目和社区,致力于构建轻量级虚拟机(VM)的标准实现,其使用体验和性能表现与容器相似,但提供了虚拟机的工作负载隔离和安全优势。https://katacontainers.io/

基础设施即代码的静态分析工具,可在构建时检测跨Terraform、Kubernetes、CloudFormation和容器镜像的云配置错误、漏洞和机密信息。

通过准入控制、资源变更、后台扫描和容器镜像签名验证,在 Kubernetes 集群上强制执行安全与合规。

基于 eBPF 的 Kubernetes 网络可观测性。以完整的 K8s 上下文索引 L4/L7 流量,无需密钥即可解密 TLS。AI 代理可通过 MCP 查询,人类可通过仪表盘查询。