- 国内首个云安全社区——火线 Zone 地址
- Hacking The Cloud(英文) 地址
- 云安全资源汇总 awesome-cloud-security 🔥 地址
其实就是本项目
🙉 - awesome-cloud-native-security from pen4uin 地址
- awesome-cloud-native-security from Metarget 地址
- AWS S3 对象存储攻防 🔥 地址
- AWS EC2 弹性计算服务攻防 地址
- 阿里云 OSS 对象存储攻防 🔥 地址
- 阿里云 ECS 攻防 地址
- 腾讯云 COS 对象存储攻防 地址
- 腾讯云服务器攻防(CVM+轻量应用服务器)地址
- 华为云 OBS 对象存储攻防 地址
- 华为云 ECS 弹性云服务器攻防 地址
- 谷歌云 对象存储攻防 地址
- 谷歌云 Compute Engine 攻防 地址
- 微软云 对象存储攻防 地址
- 微软云 VM 攻防 地址
- 浅谈云上攻防——云服务器攻防矩阵 🔥 地址
- 针对 AWS Lambda 的运行时攻击 地址
- 浅谈云上攻防——对象存储服务访问策略评估机制研究 地址
- 红队视角下的公有云基础组件安全 地址
- 红队视角下的公有云基础组件安全(二)地址
- 利用 AWS RDS 读取实例凭证(英文)地址
- 利用 AWS RDS 读取实例凭证(中文翻译)地址
- 风险最高的10种AWS配置错误 地址
- 特权模式下 Docker 逃逸手法总结 🔥 地址
- 容器逃逸方法检测指北(附检测脚本)地址
- Terraform 中文教程 🔥 地址
- 利用gateway-api,我支配了kubernetes 地址
- 红蓝对抗中的云原生漏洞挖掘及利用实录 地址
- 火线 Zone 🔥
- TeamsSix
- 云鼎实验室
- 绿盟科技研究通讯
- 默安逐日实验室
《云原生安全-攻防实践与体系构建》:fire:
- 在线搜索目标网站下的 AWS 资产 recon.cloud 地址
- 在线搜索公开的 S3 存储桶 buckets.grayhatwarfare.com 地址
- 多云基线扫描工具 ScoutSuite 地址
- S3 策略扫描工具 S3Scanner 地址
- 云服务资源枚举工具 cloud_enum 地址
- 多云对象存储扫描工具 Cloud-Bucket-Leak-Detection-Tools 地址
- 容器逃逸检测工具 container-escape-check 🔥 地址
自己写的工具,表哥速来 Star
🌟