3 repository-uri
Evaluates cloud environments for misconfigured resources and overly permissive settings across major providers.
Distinct from Cloud Infrastructure Providers: Distinct from Cloud Infrastructure Providers: focuses on security assessment of cloud configurations, not the infrastructure provisioning itself.
Explore 3 awesome GitHub repositories matching devops & infrastructure · Cloud Security Assessors. Refine with filters or upvote what's useful.
Naabu is a port scanner library and tool that probes hosts for open ports using SYN, CONNECT, and UDP methods to identify active services. It functions as a Go library for embedding port scanning into programs, and as a standalone tool that accepts targets as hostnames, IP addresses, CIDR ranges, or ASN numbers. The tool discovers live hosts before scanning, filters ports by range or top lists, and can integrate with Nmap for service version detection. The project distinguishes itself through its SYN-based port probing approach that sends TCP SYN packets and analyzes responses without complet
Evaluates cloud environments for misconfigured resources and overly permissive settings.
Pacu este un framework de exploatare conceput pentru auditarea și testarea securității mediilor Amazon Web Services. Servește drept instrument de testare a penetrării în cloud și enumerator de resurse utilizat pentru a identifica configurațiile greșite, a mapa suprafețele de atac și a executa căi de escaladare a privilegiilor. Framework-ul oferă capabilități specializate pentru operațiuni de post-exploatare și red teaming, inclusiv stabilirea persistenței prin backdooring-ul identității și gestionării accesului (IAM). Se distinge printr-un sistem de module bazat pe plugin-uri care permite dezvoltarea de sarcini personalizate și orchestrarea cererilor API în mai multe regiuni geografice. Proiectul acoperă o gamă largă de activități de audit de securitate, inclusiv enumerarea infrastructurii, exfiltrarea datelor din serviciile de stocare și auditarea identității. Include instrumente pentru execuția de cod la distanță prin injectarea de payload-uri și scripturi de pornire, precum și capabilități pentru perturbarea serviciilor de detecție și analizarea mișcării laterale în rețea. Pacu gestionează cheile de autentificare specifice țintei și metadatele sesiunii folosind containere izolate și o bază de date locală pentru a menține starea și a reduce numărul de apeluri API.
Modifies cloud settings to identify configuration flaws and security vulnerabilities.
CloudPentestCheatsheets is a knowledge base and curated set of technical instructions for executing penetration tests on cloud-native architecture. It serves as a security audit guide and cheat sheet for auditing security and identifying misconfigurations across major cloud environments. The project provides structured materials for performing cloud penetration testing, security auditing, and asset enumeration. These resources are organized to support multi-cloud security assessments through the evaluation of offensive security postures across various cloud service providers. The technical g
Evaluates cloud environments for misconfigured resources and overly permissive settings across major providers.