#1用于审计云平台(IaaS、PaaS)中的配置、权限和服务的工具。
Kitploit 推荐

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…
通过准入控制、资源变更、后台扫描和容器镜像签名验证,在 Kubernetes 集群上强制执行安全与合规。

开源Kubernetes安全平台,扫描集群、清单和镜像,查找错误配置、漏洞,并依据NSA、MITRE和CIS基准进行合规性检查,覆盖整个开发生命周期。

Red Team 基础设施加固资源收集 Wiki

Snyk CLI 扫描并监控您的项目是否存在安全漏洞。

用于在 AWS Lambda 上部署和管理无服务器应用程序的 CLI 框架,支持 YAML 基础设施、本地开发以及多语言运行时。

Infrastructure as code for DNS!

轻量级的OpenWRT设备管理平台,适用于小型网络。针对2–20台设备提供集中配置、监控和WiFi管理,部署简单且兼容OpenWISP。

基于 eBPF 的 Kubernetes 网络可观测性。以完整的 K8s 上下文索引 L4/L7 流量,无需密钥即可解密 TLS。AI 代理可通过 MCP 查询,人类可通过仪表盘查询。

面向 Kubernetes 的云原生混沌工程平台,具备故障注入、工作流编排和稳态验证功能,以揭示系统弱点。

Cyber Panel - 面向 OpenLiteSpeed 的主机控制面板

将 SAM 模板转换为 CloudFormation 资源,生成 Lambda 函数、IAM 角色和策略,并内置无服务器最佳实践。

用于无服务器计算的安全、快速的微型虚拟机。

面向云配置和安全数据的数据管道。构建云资产清单、CSPM、FinOps和漏洞管理解决方案。从AWS、Azure、GCP以及70多个云和SaaS来源提取数据。

用于云安全、成本优化和治理的规则引擎,使用YAML DSL编写策略,以查询、过滤并对资源采取行动。

基础设施即代码的静态分析工具,可在构建时检测跨Terraform、Kubernetes、CloudFormation和容器镜像的云配置错误、漏洞和机密信息。

一个实用框架,用于识别并优先处理AI数据中心基础设施中的主要安全风险,涵盖硬件、网络、管理平面和供应链,并为服务提供商和客户提供缓解策略。

为云渗透测试自动化态势感知。