
cloudsplaining
Cloudsplaining 是一款 AWS IAM 安全评估工具,用于识别最低权限原则的违反情况,并生成按风险优先级排序的报告。

Cloudsplaining 是一款 AWS IAM 安全评估工具,用于识别最低权限原则的违反情况,并生成按风险优先级排序的报告。

SSH 访问的身份验证、授权、可追溯性和可审计性。

模拟在 Okta 环境中的攻击者行为,以测试监控和检测能力,模块映射到 MITRE ATT&CK 战术,适用于红队和蓝队。

根据资源ARN和访问级别生成最低权限的AWS IAM策略,自动化云基础设施的安全策略创建。

用于管理和审计Azure AD和Office 365的PowerShell模块,支持令牌操作、用户枚举以及Microsoft云环境的安全评估。

AzureAD/EntraID 用户活动报告工具,专为蓝队设计。输入可疑用户和时间范围,即可获得详细的用户信息、操作和登录日志报告,以协助云事件调查。

一个AWS IAM策略语句解析与查询工具。

大规模清理GCP基础设施中的权限过高的账户


MAAD Attack Framework - 一种用于对 M365 和 Entra ID(Azure AD)进行简单、快速且有效的安全测试的攻击工具。

审计 Azure AD 和 Exchange Online 配置,查找难以发现的权限、联合信任、邮件转发规则和委派访问,帮助组织保护其云环境。

使用 Terraform 创建你自己设计的易受攻击的 AWS IAM 权限提升演练环境。

扫描 AWS IAM 配置以检测影子管理员,通过发现未限制用户对组操作的错误配置拒绝策略,实现权限提升检测与修复。

为Alliance Auth的Discord集成提供一致性审计功能:查找持有AA管理的角色但未经Auth授权的公会成员,并根据操作员控制的策略移除其角色或将其踢出。独立的社区Django应用。

模块化、冗余且 100% 主权的云基础设施,以摆脱 GAFAM 的束缚。技术指南、Zero-Trust 架构与内部加密(DoT/DoH)。

用于Web应用程序的单点登录多因素门户,现已通过OpenID Certified™认证