#1Tools für Security-Integration in CI/CD-Pipelines, Shift-Left und DevOps-Sicherheitsautomatisierung.
Kitploit empfohlen

Kontext von CVE-2021-26291 minimaler Replikator

Ein Skript, um die OpenSSL-Versionen auf Ubuntu auf 1.1.1q zu ändern, um vor CVE-2022-2097 zu schützen.

Überprüfung mit Maven auf CVE-2011-1475

Ein Cybersicherheits-Harness für Full-Stack-LLM-gesteuerte Penetrationstests. Finden und beheben Sie Schwachstellen autonom, rund um die Uhr.…

Multi-Agenten-Harness für statische Anwendungssicherheits-Reviews für KI-Coding-Agenten: kartiert Codebasen, jagt Schwachstellenklassen, verkettet…

Belege und Daten für den Sorami-Fachbericht über Sicherheitsvoreinstellungen von 15 Helm-Charts für KI-Serving, Vektordatenbanken und MCP auf…

Durchsuchen Sie Ihren WordPress-Core, Ihre Themes und Plugins über die Kommandozeile nach bekannten CVEs. Open Source, überprüfbar,…

Eine quelloffene, cloud-native Sicherheitslösung zum Schutz von allem vom Build bis zur Laufzeit

Dieses Chef-Cookbook bietet Sicherheitskonfiguration für mysql.

Buildloses Dependency-Audit-Tool, das 10 Ökosysteme offline scannt und CVEs meldet, priorisiert nach CISA KEV und EPSS, EOL-Pakete, Lizenzen,…

Sandbox für KI-Coding-Agents. Führt Copilot CLI, Claude Code, OpenCode, Gemini CLI, Antigravity, Pi, goose oder eine einfache Shell in einer Sandbox…

Sicherheit kann keine Prompt-Anweisung sein. TBP bietet eine externe Ausführungsschicht-Grenze für autonome Agenten und erzwingt harte…

composer require zur Auslieferung des offiziellen APSB26-146 (CVE-2026-75650) Fixes von Adobe für Mage-OS-Shops, über cweagans/composer-patches.…

Diese Ansible-Rolle bietet zahlreiche sicherheitsbezogene SSH-Konfigurationen und gewährleistet einen umfassenden Basisschutz.

[Moved to Codeberg] Einfacher lokaler Scanner für verwundbare log4j-Instanzen

Erkennen Sie Compliance- und Sicherheitsverstöße in Infrastructure as Code, um Risiken vor der Bereitstellung cloudnativer Infrastruktur zu mindern.

Source Code Security Audit (Quellcode-Sicherheitsaudit)

Eine selbstgehostete Fuzzing-As-A-Service Plattform