#1KubeLinter 是一款静态分析工具,可检查 Kubernetes YAML 文件和 Helm charts,以确保其中描述的应用遵循最佳实践。

CloudMapper 帮助您分析您的亚马逊网络服务(AWS)环境。

用于基础设施即代码的静态分析扫描工具,可检测Terraform、Kubernetes、CloudFormation以及20多个IaC平台中的安全漏洞、合规违规和错误配置。

AWS 利用框架,专为测试 Amazon Web Services 环境的安全性而设计。

使用 Open Policy Agent Rego 查询语言针对结构化配置数据编写测试

在您的 Kubernetes 集群中验证最佳实践

Cyber Panel - 面向 OpenLiteSpeed 的主机控制面板

基于eBPF的Kubernetes监控与性能测试平台,可自动生成服务拓扑图、追踪实时指标,并在无需代码插桩的情况下运行多地域负载测试。

:cloud: :zap: 针对云端的细粒度、可操作对手模拟

一个使用 AWS IAM 凭证对 Kubernetes 集群进行身份验证的工具

用于评估 Microsoft Azure 安全性的脚本集合

在Kubernetes集群中搜寻安全弱点

AWSGoat : 一个极度脆弱的 AWS 基础设施

每个人都适用的动态基础设施框架!轻松分配多种扫描工具的工作负载,包括nmap、ffuf、masscan、nuclei、meg以及更多!

Cloudsplaining 是一款 AWS IAM 安全评估工具,用于识别最低权限原则的违反情况,并生成按风险优先级排序的报告。

为云渗透测试自动化态势感知。

基于PowerShell的预配框架,用于在Hyper-V和Azure上部署复杂的实验室环境。支持Windows、Linux以及Active Directory、Exchange、PKI等产品,通过简单脚本即可实现。