#1



在容器、Kubernetes、代码仓库、云环境等中发现漏洞、错误配置、密钥、SBOM

开源XDR和SIEM平台,用于跨端点和云工作负载的威胁检测、日志分析、文件完整性监控、漏洞评估和合规管理。

面向整个企业的云原生SIEM,用于智能安全分析。

Sandboxie Plus & Classic

利用系统自带二进制文件和脚本 - (LOLBins 和 LOLScripts)

通过用户空间应用内核将容器沙箱化,该内核拦截系统调用、限制宿主机内核访问,并通过 OCI 运行时与 Docker/Kubernetes 集成。

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…


用于 Linux、macOS 和 UNIX 系统的无代理安全审计工具。可深入扫描漏洞、配置问题,并检查是否符合 HIPAA、ISO27001 和 PCI DSS 标准,提供可操作的安全加固建议。

一个轻量级、以密码学为驱动、开源的工具包,旨在为AI驱动世界中的基础设施、应用和数据实施零信任安全。

一个反向代理,提供使用 Google、Azure、OpenID Connect 以及更多身份提供商的认证。

Mail-in-a-Box 通过提供一键式、易于部署的 SMTP+全方位邮件服务器,帮助个人重新掌控自己的电子邮件:一个开箱即用的邮件服务器。

用于ESP32的WiFi/蓝牙攻击与防御工具套件