Zum Hauptinhalt springen

Ressourcen

Eine kuratierte Sammlung von Tools, Herstellern und Referenzen, die ich in der täglichen Container- und AI-Security-Arbeit nutze und empfehle.


Container & Kubernetes Security
#

ToolBeschreibungLink
TrivyUmfassender Schwachstellenscanner für Container, IaC und SBOMsaquasecurity/trivy
FalcoRuntime Security und Bedrohungserkennung für Kubernetesfalco.org
OPA / GatekeeperPolicy-as-Code-Durchsetzung für Kubernetesopenpolicyagent.org
KyvernoKubernetes-natives Policy-Frameworkkyverno.io
CosignContainer-Image-Signierung und -Verifikation (Sigstore)sigstore/cosign
SyftSBOM-Generator für Container und Dateisystemeanchore/syft
GrypeSchwachstellenscanner auf SBOM-Basisanchore/grype
kube-benchCIS Kubernetes Benchmark Prüfungenaquasecurity/kube-bench
KubescapeKubernetes Security Posture Managementkubescape.io

Cloud Native Security
#

ToolBeschreibungLink
CiliumeBPF-basiertes Networking, Security und Observabilitycilium.io
cert-managerX.509-Zertifikatsverwaltung für Kubernetescert-manager.io
HashiCorp VaultSecrets Management und Verschlüsselung als Servicevaultproject.io
SPIFFE / SPIREUniverselles Identitäts-Framework für verteilte Systemespiffe.io
TetragoneBPF-basierte Security Observability und Enforcementtetragon.io

AI Security
#

RessourceBeschreibungLink
OWASP LLM Top 10Top-10-Sicherheitsrisiken für LLM-Anwendungenowasp.org
MITRE ATLASBedrohungslandschaft für KI-Systemeatlas.mitre.org
NeMo GuardrailsGuardrails-Toolkit für LLM-Anwendungennvidia/nemo-guardrails
LlamaGuardLLM-basiertes Input/Output-Schutzmodell von Metameta-llama/LlamaGuard
GarakSchwachstellenscanner für LLMsleondz/garak

Standards & Frameworks
#

RessourceBeschreibungLink
CIS BenchmarksSicherheitskonfigurationsgrundlagen (Kubernetes, Docker)cisecurity.org
NIST SP 800-190Application Container Security Guidecsrc.nist.gov
BSI GrundschutzIT-Sicherheitsstandards des BSIbsi.bund.de
SLSASupply-Chain-Sicherheitsstufen für Software-Artefakteslsa.dev
CNCF Security TAGCloud Native Security Technical Advisory Groupgithub.com/cncf/tag-security

Kommerzielle Hersteller
#

HerstellerSchwerpunktLink
SysdigRuntime Security, Falco-basiertsysdig.com
Aqua SecurityFull-Stack Container Security Platformaquasec.com
Prisma CloudCloud-native Security von Palo Altopaloaltonetworks.com
WizAgentless Cloud Security Posture Managementwiz.io
SnykDeveloper-First Security (Images, IaC, Code)snyk.io
ChainguardGehärtete Container-Images und Supply Chainchainguard.dev

Es gibt hier noch keine Beiträge.