#1
基于 YAML 的快速漏洞扫描器,采用模板驱动的检测引擎,可对 Web 应用、API、网络、DNS 和云基础设施进行自动化安全测试。

在容器、Kubernetes、代码仓库、云环境等中发现漏洞、错误配置、密钥、SBOM

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

用于 Linux、macOS 和 UNIX 系统的无代理安全审计工具。可深入扫描漏洞、配置问题,并检查是否符合 HIPAA、ISO27001 和 PCI DSS 标准,提供可操作的安全加固建议。

声明式策略引擎,支持使用 Rego 语言在服务、Kubernetes、Terraform、Docker 和 API 之间实施授权与策略执行。

基于智能体的漏洞扫描器,专为大型代码库设计。利用LLM通过正则匹配器和AI调查发现难以检测的安全问题,支持CI/PR集成和分布式执行。

开源Kubernetes安全平台,扫描集群、清单和镜像,查找错误配置、漏洞,并依据NSA、MITRE和CIS基准进行合规性检查,覆盖整个开发生命周期。

通过准入控制、资源变更、后台扫描和容器镜像签名验证,在 Kubernetes 集群上强制执行安全与合规。

基础设施即代码的静态分析工具,可在构建时检测跨Terraform、Kubernetes、CloudFormation和容器镜像的云配置错误、漏洞和机密信息。

🛡️ 开源且云原生的 Web 应用防火墙 (WAF)

检查 Kubernetes 是否按照 CIS Kubernetes Benchmark 中定义的安全最佳实践进行部署。

用于云安全、成本优化和治理的规则引擎,使用YAML DSL编写策略,以查询、过滤并对资源采取行动。

Snyk CLI 扫描并监控您的项目是否存在安全漏洞。

这个Ansible集合为Linux、SSH、nginx、MySQL提供了经过实战考验的加固方案。

Kubernetes 策略引擎,提供基于 OPA 的准入控制、变更和审计功能,用于强制实施安全与合规配置。

静态分析工具,用于CI/CD系统,检测并修复GitHub Actions、Dependabot和pre-commit配置中的安全问题,包括模板注入、凭证泄露和权限错误配置。

生成 SCAP、Ansible、Bash 和 CEL 安全内容,用于 Linux 主机、容器和 Kubernetes 的合规性评估与自动化加固。

多云安全审计工具,利用云服务商API收集配置数据、评估安全态势,并生成HTML报告,突出风险区域和攻击面。