Giter Club home page Giter Club logo

awesome-cloud-security's Introduction

Awesome Cloud Security 云安全资源汇总

GitHub stars Twitter img

0x01 资料 📚

  • 云安全资源汇总 awesome-cloud-security 🔥 地址 GitHub stars 其实就是本项目🙉

1 博客

  • 火线 Zone 云安全社区 🔥 地址
  • 火线云安全知识库 地址
  • T Wiki 云安全知识文库 地址
  • Cloud Security Wiki(英文)地址
  • Hacking The Cloud(英文) 地址
  • Lightspin Blog(英文)地址
  • Sysdig 云安全报告(英文)地址
  • Sysdig 博客(英文)地址
  • 容器相关期刊(英文)地址
  • DevOps 安全博客(英文)地址
  • Aqua 博客(英文)地址
  • Lightspin 博客(英文)地址
  • CNCF 博客(英文)地址
  • WIZ 博客(英文)地址

2 公众号

  • 火线 Zone 🔥
  • TeamsSix
  • 云鼎实验室
  • 绿盟科技研究通讯
  • 默安逐日实验室
  • Linux 云计算网络 由「zxynull」师傅补充,感谢支持
  • 腾讯玄武实验室 由「zxynull」师傅补充,感谢支持
  • 云原生技术社区 由「zxynull」师傅补充,感谢支持
  • 进击云原生 由「zxynull」师傅补充,感谢支持

3 书籍

《云原生安全-攻防实践与体系构建》:fire:

4 云服务

  • AWS S3 对象存储攻防 🔥 地址
  • AWS EC2 弹性计算服务攻防 地址
  • 阿里云 OSS 对象存储攻防 🔥 地址
  • 阿里云 ECS 攻防 地址
  • 腾讯云 COS 对象存储攻防 地址
  • 腾讯云服务器攻防(CVM+轻量应用服务器)地址
  • 华为云 OBS 对象存储攻防 地址
  • 华为云 ECS 弹性云服务器攻防 地址
  • 谷歌云 对象存储攻防 地址
  • 谷歌云 Compute Engine 攻防 地址
  • 微软云 对象存储攻防 地址
  • 微软云 VM 攻防 地址
  • 浅谈云上攻防——云服务器攻防矩阵 🔥 地址
  • 针对 AWS Lambda 的运行时攻击 地址
  • 浅谈云上攻防——对象存储服务访问策略评估机制研究 地址
  • 红队视角下的公有云基础组件安全 地址
  • 红队视角下的公有云基础组件安全(二)地址
  • 利用 AWS RDS 读取实例凭证(英文)地址
  • 利用 AWS RDS 读取实例凭证(中文翻译)地址
  • 风险最高的10种AWS配置错误 地址
  • 公有云 IP 重用的威胁和防御方法分析 Paper(英文)地址
  • 华为云 CTF cloud 非预期解之 k8s 渗透实战 地址

5 云原生

  • 特权模式下 Docker 逃逸手法总结 🔥 地址
  • 容器逃逸方法检测指北(附检测脚本)地址
  • Terraform 中文教程 🔥 地址
  • 利用gateway-api,我支配了kubernetes 地址
  • 红蓝对抗中的云原生漏洞挖掘及利用实录 地址
  • 利用 AWS 官方对 log4j 漏洞的热补丁实现容器逃逸(英文)地址
  • CIS 基准检测手册(英文) 地址 由「zhengjim」师傅补充,感谢支持
  • Docker 核心技术与实现原理 地址 由「zxynull」师傅补充,感谢支持
  • 浅谈 Linux Cgroup机制 地址 由「zxynull」师傅补充,感谢支持
  • 使用eBPF逃逸容器技术分析与实践 地址 由「zxynull」师傅补充,感谢支持
  • 内核态eBPF程序实现容器逃逸与隐藏账号rootkit 地址 由「zxynull」师傅补充,感谢支持
  • 基于 eBPF 实现容器运行时安全 地址 由「zxynull」师傅补充,感谢支持
  • 容器安全清单 container-security-checklist(英文)地址 GitHub stars 由「zxynull」师傅补充,感谢支持
  • awesome-cloud-native-security from pen4uin 地址 GitHub stars
  • awesome-cloud-native-security from Metarget 地址 GitHub stars

0x02 工具 🛠️

1 云服务

辅助工具

  • 在线搜索目标网站下的 AWS 资产 recon.cloud 地址
  • 在线搜索公开的 S3 存储桶 buckets.grayhatwarfare.com 地址
  • 在线多云管理平台 行云管家 地址 由「半人间丶」师傅补充,感谢支持
  • 多云基线扫描工具 ScoutSuite 地址 GitHub stars
  • 阿里云官方 OSS 浏览工具 地址 GitHub stars 由「半人间丶」师傅补充,感谢支持
  • S3 策略扫描工具 S3Scanner 地址 GitHub stars
  • 云存储管理客户端 qiniuClient 地址 GitHub stars 由「半人间丶」师傅补充,感谢支持
  • 云服务资源枚举工具 cloud_enum 地址 GitHub stars
  • 多云对象存储扫描工具 Cloud-Bucket-Leak-Detection-Tools 地址 GitHub stars

利用工具

  • AWS 综合利用工具 pacu 地址 GitHub stars
  • 阿里云 AccessKey 利用工具 aliyun-accesskey-Tools 地址 GitHub stars 由「半人间丶」师傅补充,感谢支持
  • 阿里云 ECS、策略组辅助小工具 alicloud-tools 地址 GitHub stars 由「半人间丶」师傅补充,感谢支持
  • AWS 云平台 AccessKey 泄漏利用工具 awsKeyTools 地址 GitHub stars 由「1derian」和「ShangRui-hash」师傅联合补充,感谢支持
  • 阿里云 AccessKey 泄漏利用工具 AliyunAccessKeyTools 地址 GitHub stars 由「半人间丶」师傅补充,感谢支持
  • 腾讯云 AccessKey 利用工具 Tencent_Yun_tools 地址 GitHub stars

2 云原生

辅助工具

  • 容器镜像分析工具 DIVE 地址 GitHub stars 由「zxynull」师傅补充,感谢支持
  • 镜像扫描工具 trivy 地址 GitHub stars 由「zxynull」师傅补充,感谢支持
  • 容器镜像漏洞静态扫描工具 Clair 地址 GitHub stars 由「zxynull」师傅补充,感谢支持
  • 检查生产环境中部署容器的最佳实践 Docker_Bench_Security 地址 GitHub stars 由「zxynull」师傅补充,感谢支持
  • 原生支持容器的系统可见性工具 sysdig 地址 GitHub stars 由「zxynull」师傅补充,感谢支持
  • k8s 异常活动检测工具 Falco 地址 GitHub stars 由「zxynull」师傅补充,感谢支持
  • CIS 基准检测工具 kube bench 地址 GitHub stars 由「zhengjim」师傅补充,感谢支持
  • k8s 集群安全漏洞发现工具 kube hunter 地址 GitHub stars 由「zhengjim」师傅补充,感谢支持
  • Docker 镜像扫描工具 Anchore 地址 GitHub stars 由「zxynull」师傅补充,感谢支持
  • Docker 静态分析工具 Dagda 地址 GitHub stars 由「zxynull」师傅补充,感谢支持
  • k8s 集群风险权限扫描工具 KubiScan 地址 GitHub stars 由「UzJu」师傅补充,感谢支持
  • k8s 安全审计工具 kubestriker 地址 GitHub stars 由「zhengjim」师傅补充,感谢支持
  • 基于 kubectl 的红队 k8s 安全评估工具 red kube 地址 GitHub stars 由「zhengjim」师傅补充,感谢支持
  • k8s 安全风险检测工具 StackRox 地址 工具介绍 GitHub stars 由「m4d3bug」师傅补充,感谢支持
  • 开源云原生安全防护平台 neuvector 地址 GitHub stars 由「Idle Life」师傅补充,感谢支持
  • 容器逃逸检测工具 container-escape-check 地址 GitHub stars
  • 一个支持在线分析容器镜像的网站 contains 地址 由「zxynull」师傅补充,感谢支持

利用工具

  • 容器渗透工具集 CDK 地址 GitHub stars
  • k8s 渗透测试工具 Peirates 地址 GitHub stars 由「Idle Life」师傅补充,感谢支持
  • 容器渗透测试工具 BOtB 地址 GitHub stars 由「Idle Life」师傅补充,感谢支持
  • 容器安全工具集 veinmind-tools 地址 GitHub stars
  • 容器利用工具 CCAT 地址 GitHub stars 由「zhengjim」师傅补充,感谢支持

0x03 靶场 🎯

  • 在线收费的包含云安全实验的靶场 Attack Defense 地址
  • K8s 靶场部署工具 Kubernetes Goat 地址 GitHub stars 由「UzJu」师傅补充,感谢支持
  • AWS 靶场部署工具 cloudgoat 地址 GitHub stars
  • 云原生靶场部署工具 metarget 地址 GitHub stars
  • 多云靶场搭建工具 TerraformGoat 🔥 地址 GitHub stars

贡献者 🎊

感谢你们的支持 ~

TeamsSix
TeamsSix
1derian
1derian
ShangRui-hash
ShangRui-hash
半人间丶
半人间丶
UzJu
UzJu
Idle Life
Idle Life
zhengjim
zhengjim
zxynull
zxynull
m4d3bug
m4d3bug

想要一起补充?

云安全交流群 ☁️

添加 WgpSecBot 微信可以加入云安全交流群,搜索微信号WgpSecBot或扫描以下二维码可以添加它,添加后发送云安全就可以进群了。

如果想加入狼组安全团队交流群,可以直接和 WgpSecBot 说加群,WgpSecBot 就会把你拉到狼组交流群了。

Stargazers over time

师傅都看到这了,还不点个 Star 🌟 再走吗 ~

awesome-cloud-security's People

Contributors

teamssix avatar

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.