#1用于评估、测试和保护云环境(AWS、Azure、GCP)及其服务的工具。
Kitploit 推荐

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

基于 YAML 的快速漏洞扫描器,采用模板驱动的检测引擎,可对 Web 应用、API、网络、DNS 和云基础设施进行自动化安全测试。

全合一渗透测试工具包,集成超过185种工具,涵盖20个类别,包括信息收集、Web与无线攻击、钓鱼、漏洞利用、取证和云安全。

通过准入控制、资源变更、后台扫描和容器镜像签名验证,在 Kubernetes 集群上强制执行安全与合规。

A Modern Orchestration Engine for Security

Red Team 基础设施加固资源收集 Wiki


开源XDR和SIEM平台,用于跨端点和云工作负载的威胁检测、日志分析、文件完整性监控、漏洞评估和合规管理。

AI原生网络安全的行动系统——在这里,意图转化为受治理的执行,证据沉淀为运营记忆,每一次操作都让下一次更出色。

零信任网络平台,通过加密身份、基于策略的访问和端到端加密使服务不可见。替代VPN,保护物联网,无需开放端口即可连接多云环境。

面向 Kubernetes 的云原生混沌工程平台,具备故障注入、工作流编排和稳态验证功能,以揭示系统弱点。

通过 MDM、补丁管理、软件部署以及由 osquery 驱动的可见性,并配合合规性与漏洞监控,来保护和管理端点的开源平台。

将 SAM 模板转换为 CloudFormation 资源,生成 Lambda 函数、IAM 角色和策略,并内置无服务器最佳实践。

Offline AD/Entra attack-path analyzer for SharpHound/AzureHound JSON. Surfaces prioritized privilege escalation, credential, and misconfiguration…

查找、验证和分析泄露的凭证

供应商中立的云安全测试指南,包含结构化的阶段,用于在AWS、Azure、GCP和PaaS平台上进行枚举、权限提升、横向移动和后利用。

Metarget 是一个提供脆弱基础设施自动化构建的框架。

云原生系统遥测管道,用于收集、处理系统调用事件并将其导出为紧凑的对象关系格式,以便对容器工作负载进行性能和安全性分析。