
kata-containers
安全的 OCI 容器运行时,可在轻量级虚拟机中运行工作负载,在 Kubernetes、containerd 和 CRI-O 中提供强大的隔离能力,并支持 KVM、Firecracker、QEMU 和 Dragonball。

安全的 OCI 容器运行时,可在轻量级虚拟机中运行工作负载,在 Kubernetes、containerd 和 CRI-O 中提供强大的隔离能力,并支持 KVM、Firecracker、QEMU 和 Dragonball。

用于不可信工作负载的出站防火墙。

Horusec 是一个开源工具,只需一条命令即可增强项目中漏洞的识别能力。

开源XDR和SIEM平台,用于跨端点和云工作负载的威胁检测、日志分析、文件完整性监控、漏洞评估和合规管理。

Run Firefox in a rootless Podman container with dropped capabilities, isolated networking, and ephemeral storage to contain sandbox escapes and…

在 NGINX 容器中自动化利用 CVE-2026-42945:验证易受攻击的目标,暴力破解堆偏移量,执行命令,并打开交互式反向 Shell。



作为GitHub Action运行Trivy,扫描您的Docker容器镜像中的漏洞

Trivy的deb/rpm仓库

Docker化的易受攻击的Web应用程序,用于演示Log4j CVE-2021-44228远程代码执行漏洞,供教育性利用和分析使用。

基于eBPF的Linux安全监控与威胁猎手,提供按时间顺序排列、具备容器感知能力的事件,并支持基于主机的关联分析,适用于事件响应和取证分析。

layerleak Docker Hub 密钥扫描器

访问并保护您全部基础设施的最简单、最安全的方式。

基于 eBPF 的 Kubernetes 网络可观测性。以完整的 K8s 上下文索引 L4/L7 流量,无需密钥即可解密 TLS。AI 代理可通过 MCP 查询,人类可通过仪表盘查询。

一个阻止灾难性智能体操作的防护装置

适用于您的 AI 代理的本地沙箱

功能性 CVE-2026-17106 (CopyEscape) PoC:docker cp 中的 TOCTOU 竞态条件,可对 Docker 主机进行任意写入。Docker 实验环境 + inotify 监控 + LD_PRELOAD。macOS 变体无害,Linux 变体具有破坏性。