
repokid
AWS 最小权限:面向分布式高速部署

一个小型 lambda 脚本,用于禁用超过指定天数的访问密钥。

用于快速评估 AWS 中 IAM 权限的工具。

BadZure 自动化部署故意错误配置的 Entra ID 租户和 Azure 订阅,并使用多样化的实体以及可配置、可遍历的攻击路径来填充它们。

类似 Pull Request 的数据库查询审批/批准流程,用于合规但顺畅的工程人员访问生产环境。

协作密码管理器

Active Directory 密码过滤器,具备已泄露密码检查与自定义复杂度规则功能

CyberArk Conjur 自动保护由特权用户和机器身份使用的秘密

AWS 身份与访问管理可视化工具与异常检测器

BadBlood 由 @davidprowe 和 Secframe.com 创建,用于向微软 Active Directory 域中填充结构及数千个对象。该工具的输出类似于真实世界中的域。在域上运行 BadBlood 后,安全分析师和工程师可以练习使用工具,以加深理解并制定保护 Active…

SkyWrapper 帮助发现 AWS 中临时令牌的可疑创建形式和使用情况。

Permission Manager 是一个为 Kubernetes RBAC 和用户管理带来秩序的项目,Web UI 无敌。

一个用于攻击和防御安全目的的Azure AD/Entra工具集合

SkyArk 帮助发现、评估和保护 Azure 和 AWS 中最具特权的实体。

Review Access - kubectl 插件,用于显示 k8s 服务器资源的访问矩阵

一个用于玩转Azure Identity的小工具 - Azure和Entra ID实验室创建工具。 博客: https://medium.com/@iknowjason/sentinel-for-purple-teaming-183b7df7a2f4

用于机密管理、加密即服务和特权访问管理的工具

Cloudsplaining 是一款 AWS IAM 安全评估工具,用于识别最低权限原则的违反情况,并生成按风险优先级排序的报告。