Заметки Хакер
7.9K subscribers
882 photos
17 videos
246 files
688 links
Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Download Telegram
🖥 Репозиторий: Prowler — это инструмент безопасности для AWS, Google Cloud Platform и Azure.

Prowler является инструментом с открытым исходным кодом, который используется для оценки, аудита и улучшения безопасности в AWS, GCP и Azure.

— Этот инструмент также предназначен для реагирования на инциденты, непрерывного мониторинга, закаливания и подготовки к судебно-медицинской экспертизе.

Ссылка на GitHub (https://github.com/prowler-cloud/prowler)

#Tool #AWS #Azure #Kubernetes
@hackernews_lib
🖥 Репозиторий: Kubernetes Goat — изучение безопасности Kubernetes

Kubernetes Goat — это умышленно уязвимая среда кластера для изучения и практики безопасности Kubernetes с помощью интерактивной практической площадки.

— Данный инструмент:
1. Представляет собой безопасную среду с преднамеренно встроенными уязвимостями в кластере Kubernetes.
2. Позволяет пользователям практиковаться в выявлении и эксплуатации типичных проблем безопасности.
3. Включает различные сценарии атак, например, неправильные настройки RBAC, уязвимости в контейнерах, ошибки конфигурации и другие.
4. Отличный инструмент для обучения специалистов по безопасности и разработчиков, желающих понять риски Kubernetes.

Ссылка на GitHub (https://github.com/madhuakula/kubernetes-goat)

#Kubernetes #Docker #Hacking #RedTeam #BlueTeam

@hackernews_lib
🖥 Репозиторий: Kube-hunter — инструмент для тестирования безопасности Kubernetes

Kube-hunter — это инструмент для обнаружения уязвимостей и анализа безопасности в кластерах Kubernetes.

— Он проводит активное сканирование, чтобы выявить потенциальные угрозы и уязвимости, обеспечивая информацию о конфигурационных ошибках и возможных слабостях, которые могут быть использованы злоумышленниками.

Kube-hunter предлагает как режимы сканирования в пассивном, так и активном режимах, что делает его гибким инструментом для оценки безопасности.

Ссылка на GitHub (https://github.com/aquasecurity/kube-hunter)

#Kubernetes #DevOps #OpenSource #ContainerSecurity

@hackernews_lib
🖥 Репозиторий: Falco — мониторинг и реагирование на подозрительную активность

Falco — полезен для обнаружения аномального поведения в приложениях, контейнерах и Kubernetes-кластерах.

— Falco анализирует системные вызовы ядра Linux. А так же фильтрует события по наборам правил.

Если правило сработало, Falco пишет лог, шлёт алерт или запускает скрипт. 

Ссылка на GitHub (https://github.com/falcosecurity/falco?ysclid=mgkwcjoff4565427229)

#Kubernetes #Linux #Monitoring

@hackernews_lib