#1用于测试和保护无服务器功能(例如AWS Lambda、Azure Functions)及其集成的工具。
Kitploit 推荐

用于在 AWS Lambda 上部署和管理无服务器应用程序的 CLI 框架,支持 YAML 基础设施、本地开发以及多语言运行时。
在容器、Kubernetes、代码仓库、云环境等中发现漏洞、错误配置、密钥、SBOM

用于无服务器计算的安全、快速的微型虚拟机。

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

轻量级多语言静态分析。通过类似源代码的模式查找Bug变种。

将 SAM 模板转换为 CloudFormation 资源,生成 Lambda 函数、IAM 角色和策略,并内置无服务器最佳实践。

基础设施即代码的静态分析工具,可在构建时检测跨Terraform、Kubernetes、CloudFormation和容器镜像的云配置错误、漏洞和机密信息。

用于云安全、成本优化和治理的规则引擎,使用YAML DSL编写策略,以查询、过滤并对资源采取行动。

Snyk CLI 扫描并监控您的项目是否存在安全漏洞。

多云安全审计工具,利用云服务商API收集配置数据、评估安全态势,并生成HTML报告,突出风险区域和攻击面。

AWS 利用框架,专为测试 Amazon Web Services 环境的安全性而设计。

用于基础设施即代码的静态分析扫描工具,可检测Terraform、Kubernetes、CloudFormation以及20多个IaC平台中的安全漏洞、合规违规和错误配置。

:cloud: :zap: 针对云端的细粒度、可操作对手模拟

为云渗透测试自动化态势感知。

CloudGoat 是 Rhino 安全实验室的 "设计即漏洞" AWS 部署工具

很棒的免费云原生安全学习实验室。包括 CTF、自托管工作坊、引导式漏洞实验室和研究实验室。

BinaryAlert:无服务器、实时与追溯性恶意软件检测。

honeyλ - 一个简单的无服务器应用程序,旨在基于 AWS Lambda 和 Amazon API Gateway 自动创建和监控虚假 HTTP 端点(即 URL 蜜令)。