#1用于无服务器计算的安全、快速的微型虚拟机。

在容器、Kubernetes、代码仓库、云环境等中发现漏洞、错误配置、密钥、SBOM

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

轻量级多语言静态分析。通过类似源代码的模式查找Bug变种。

将 SAM 模板转换为 CloudFormation 资源,生成 Lambda 函数、IAM 角色和策略,并内置无服务器最佳实践。

基础设施即代码的静态分析工具,可在构建时检测跨Terraform、Kubernetes、CloudFormation和容器镜像的云配置错误、漏洞和机密信息。

用于云安全、成本优化和治理的规则引擎,使用YAML DSL编写策略,以查询、过滤并对资源采取行动。

Snyk CLI 扫描并监控您的项目是否存在安全漏洞。

多云安全审计工具,利用云服务商API收集配置数据、评估安全态势,并生成HTML报告,突出风险区域和攻击面。

用于基础设施即代码的静态分析扫描工具,可检测Terraform、Kubernetes、CloudFormation以及20多个IaC平台中的安全漏洞、合规违规和错误配置。

AWS 利用框架,专为测试 Amazon Web Services 环境的安全性而设计。

:cloud: :zap: 针对云端的细粒度、可操作对手模拟

CloudGoat 是 Rhino 安全实验室的 "设计即漏洞" AWS 部署工具

为云渗透测试自动化态势感知。

很棒的免费云原生安全学习实验室。包括 CTF、自托管工作坊、引导式漏洞实验室和研究实验室。

无服务器任务分发框架,可将 CLI 工具并行化到数千个云函数中,用于快速侦察和数据处理。

BinaryAlert:无服务器、实时与追溯性恶意软件检测。