
kubernetes-goat
故意暴露漏洞的Kubernetes集群环境,用于实操安全培训。包含22+个场景,涵盖容器逃逸、RBAC配置错误、SSRF以及通过Falco和Tetragon实现的运行时安全。
container-securityvulnerability-analysispenetration-testing+3
5.7k

故意暴露漏洞的Kubernetes集群环境,用于实操安全培训。包含22+个场景,涵盖容器逃逸、RBAC配置错误、SSRF以及通过Falco和Tetragon实现的运行时安全。

针对终端进行按进程的网络监控,具备深度包检测功能。跨平台,沙箱化。

基于eBPF的Kubernetes监控与性能测试平台,可自动生成服务拓扑图、追踪实时指标,并在无需代码插桩的情况下运行多地域负载测试。

开源云原生应用保护平台 (CNAPP)

运行时安全执行系统。利用LSMs(LSM-BPF、AppArmor)轻松实现工作负载加固/沙箱化及实施最小权限策略。

在您的 Kubernetes 集群中验证最佳实践

Cyber Panel - 面向 OpenLiteSpeed 的主机控制面板

📦 使K8s、Docker和Containerd的安全测试更容易。

AWSGoat : 一个极度脆弱的 AWS 基础设施

在Kubernetes集群中搜寻安全弱点

👀 一个 Kubernetes 集群资源清理器

Kubernetes 原生安全 Operator,使用 Trivy 自动执行漏洞扫描、配置审计、密钥检测、RBAC 分析与合规性报告。


一款安全的低代码欺骗运行时框架,利用 AI 实现系统虚拟化。

很棒的免费云原生安全学习实验室。包括 CTF、自托管工作坊、引导式漏洞实验室和研究实验室。

容器镜像安全Linter,帮助构建最佳实践的Docker镜像,易于上手。

:unlock: :unlock: 在容器镜像和文件系统中查找机密和密码 :unlock: :unlock: