Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

36 Commits
 
 
 
 

Repository files navigation

🔐 Awesome DevOpsSec

Awesome License: MIT Stars

AWS 및 Kubernetes 보안 리소스 큐레이션

블로그, 가이드, 아티클, 워크숍, 챌린지, 도구를 한곳에 모았습니다.



목차


📝 블로그

🇰🇷 한국어

  • CloudNet@ Blog — 클라우드 네이티브 기술 블로그
  • MR.ZERO — AWS 보안 및 DevOps 블로그

🇺🇸 English


📄 가이드 & 문서

AWS

Kubernetes


📰 아티클

AWS

Kubernetes


🧪 워크숍

AWS

Kubernetes


🚨 취약점 DB


🎤 컨퍼런스


🏴‍☠️ 챌린지 & CTF

Goat 프로젝트

IAM

테마별 게임

Misconfigured

  • flAWS — AWS 설정 오류 챌린지
  • flAWS2 — flAWS 시즌 2 (공격자/방어자 시점)
  • Sadcloud — 의도적으로 취약한 AWS 인프라
  • Vulnmachines — 클라우드 취약점 실습 플랫폼
  • CI/CDon't — CI/CD 파이프라인 해킹 CTF

📚 트레이닝


🛠️ 도구

AWS

도구 설명
prowler AWS/Azure/GCP 보안 취약점 스캐너
steampipe API/서비스 데이터 직접 쿼리 (zero-ETL)
CloudSploit 클라우드 보안 형상 관리 (CSPM)
check_imds IMDSv1 사용 인스턴스 스캐너
pacu AWS 익스플로잇 프레임워크
my-arsenal-of-aws-security-tools AWS 보안 오픈소스 도구 모음

Kubernetes

도구 설명
Trivy 컨테이너/K8s 취약점·설정오류·시크릿 스캐너
kube-bench CIS K8s 벤치마크 준수 검사
kube-hunter K8s 클러스터 보안 취약점 탐색
managed-kubernetes-auditing-toolkit EKS 보안 감사 도구 (DataDog)
Kubescape K8s 보안 플랫폼 (클러스터/CI·CD/IDE)
Falco 클라우드 네이티브 런타임 보안
Clair 컨테이너 이미지 정적 취약점 분석

🗂️ 기타

  • ATT&CK — MITRE 공격 기법 프레임워크
  • D3FEND — MITRE 방어 기법 프레임워크
  • RE&CT — 사고 대응 프레임워크

기여하기

리소스 추가, 링크 수정, 카테고리 제안 등 어떤 기여든 환영합니다.

PR 또는 Issue로 제안해 주세요.


이 리스트가 도움이 되었다면 스타를 눌러주세요!

Star on GitHub

About

Archiving for DevOpsSec resources

Resources

Stars

20 stars

Watchers

1 watching

Forks

Releases

Packages

Contributors