2 repository-uri
Fine-grained network isolation that divides resources into small, isolated segments to limit lateral movement.
Distinct from Network Segmentation: Distinct from Network Segmentation: focuses on granular, per-workload isolation rather than broader zone-based segmentation.
Explore 2 awesome GitHub repositories matching security & cryptography · Micro-Segmentation Techniques. Refine with filters or upvote what's useful.
Security-101 is a vendor-agnostic, foundational cybersecurity learning curriculum organized into modular, framework-aligned modules. It is designed to build core knowledge across multiple security domains without tying content to specific products or platforms, making it suitable for both beginners and professionals seeking a structured introduction to the field. The curriculum is built around established security frameworks, including the MITRE ATT&CK framework for standardized threat analysis and the NIST Cybersecurity Framework for incident response workflows. It covers a broad range of do
Teaches micro-segmentation as a technique to contain breaches and limit lateral movement.
zrok este un serviciu de rețelistică de tip zero trust care oferă un mesh de overlay securizat pentru a expune servicii și fișiere locale prin firewall-uri și NAT, fără a fi nevoie de port forwarding manual. Acesta funcționează ca un manager de rețea zero trust, orchestrând identități, politici și routere pentru a stabili o conectivitate securizată între aplicații și utilizatori. Proiectul se distinge prin utilizarea rutării bazate pe identitate și a frontend-urilor HTTP securizate care se integrează cu furnizori de identitate externi. Aceste capabilități permit crearea de proxy-uri conștiente de identitate și reverse proxy-uri securizate care autentifică utilizatorii înainte de a le acorda acces la aplicațiile web interne. Capabilitățile mai largi ale platformei includ partajarea resurselor peer-to-peer pentru servicii TCP și UDP, partajarea unităților de rețea și micro-segmentarea conștientă de identitate pentru rețelele IT și tehnologiile operaționale. De asemenea, oferă o interfață programatică printr-un SDK de partajare securizat pentru a încorpora aceste capabilități de tunelare direct în aplicații externe. Infrastructura poate fi implementată ca un controller auto-găzduit și un stack de rețea privată în medii Linux, Docker sau Kubernetes.
Enforces identity-aware security policies and observes traffic flows across IT and OT networks.