2 repositorios
Fine-grained network isolation that divides resources into small, isolated segments to limit lateral movement.
Distinct from Network Segmentation: Distinct from Network Segmentation: focuses on granular, per-workload isolation rather than broader zone-based segmentation.
Explore 2 awesome GitHub repositories matching security & cryptography · Micro-Segmentation Techniques. Refine with filters or upvote what's useful.
Security-101 is a vendor-agnostic, foundational cybersecurity learning curriculum organized into modular, framework-aligned modules. It is designed to build core knowledge across multiple security domains without tying content to specific products or platforms, making it suitable for both beginners and professionals seeking a structured introduction to the field. The curriculum is built around established security frameworks, including the MITRE ATT&CK framework for standardized threat analysis and the NIST Cybersecurity Framework for incident response workflows. It covers a broad range of do
Teaches micro-segmentation as a technique to contain breaches and limit lateral movement.
zrok es un servicio de redes de confianza cero (zero trust) que proporciona una malla superpuesta segura para exponer servicios y archivos locales a través de firewalls y NAT, sin necesidad de redireccionamiento manual de puertos. Funciona como un gestor de redes de confianza cero, orquestando identidades, políticas y enrutadores para establecer conectividad segura entre aplicaciones y usuarios. El proyecto se distingue por el uso de enrutamiento basado en identidad y frontends HTTP reforzados que se integran con proveedores de identidad externos. Estas capacidades permiten la creación de proxies conscientes de la identidad y proxies inversos seguros que autentican a los usuarios antes de otorgar acceso a aplicaciones web internas. Las capacidades más amplias de la plataforma incluyen el intercambio de recursos peer-to-peer para servicios TCP y UDP, el uso compartido de unidades de red y la microsegmentación consciente de la identidad para redes de TI y tecnología operativa. También proporciona una interfaz programable mediante un SDK de intercambio seguro para integrar estas capacidades de túnel directamente en aplicaciones externas. La infraestructura puede desplegarse como un controlador autohospedado y una pila de red privada en entornos Linux, Docker o Kubernetes.
Enforces identity-aware security policies and observes traffic flows across IT and OT networks.