#1
实时云原生 Linux 运行时安全代理,通过监控系统调用及容器/Kubernetes 元数据来检测异常行为和威胁。

检查 Kubernetes 是否按照 CIS Kubernetes Benchmark 中定义的安全最佳实践进行部署。

用于云安全、成本优化和治理的规则引擎,使用YAML DSL编写策略,以查询、过滤并对资源采取行动。

一个面向 Kubernetes 的混沌工程平台。

An easy to use and powerful chaos engineering experiment toolkit.(阿里巴巴开源的一款简单易用、功能强大的混沌实验注入工具)

全透明的 SSH、HTTPS、Kubernetes、数据库及 RDP/VNC 堡垒机/PAM,无需额外客户端软件

Snyk CLI 扫描并监控您的项目是否存在安全漏洞。

面向云配置和安全数据的数据管道。构建云资产清单、CSPM、FinOps和漏洞管理解决方案。从AWS、Azure、GCP以及70多个云和SaaS来源提取数据。

这个Ansible集合为Linux、SSH、nginx、MySQL提供了经过实战考验的加固方案。

面向 Kubernetes 的云原生混沌工程平台,具备故障注入、工作流编排和稳态验证功能,以揭示系统弱点。

加固的、针对Azure优化的Linux发行版,基于Fedora源码构建,采用RPM包管理、供应链安全及声明式配置,适用于云原生工作负载。

一个可嵌入、可移植、可分支的虚拟机,用于在本地安全运行 Agents。

Red Team 基础设施加固资源收集 Wiki

Boundary 为动态基础设施提供基于身份识别的访问管理。

多云安全审计工具,利用云服务商API收集配置数据、评估安全态势,并生成HTML报告,突出风险区域和攻击面。

Infrastructure as code for DNS!

一个用于攻击和防御安全目的的Azure AD/Entra工具集合

用于验证运行中的服务、签发 SPIFFE ID/SVID,并为 Kubernetes、容器和云环境提供 mTLS 和 JWT 身份验证的工作负载身份平台。