Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-devsecops — Eine maßgebliche Liste großartiger DevSecOps-Tools mit Hilfe von Community-Experimenten und Beiträgen. | Kitploit
Tools/GitHubGitHub/devsecops/awesome-devsecops
SchwachstellenscannerPenetrationstestsDevSecOpsSecret-ErkennungBedrohungsanalyseLernen & BildungRed TeamingKuratierte RessourcenLernpfade & KurseLabs & Praxis
GitHubdevsecops/awesome-devsecops
5.5k1.2k33vor 4 JahrenVon Kitploit geprüft

awesome-devsecops

Eine maßgebliche Liste großartiger DevSecOps-Tools mit Hilfe von Community-Experimenten und Beiträgen.

Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Awesome DevSecOps Awesome

Inspiriert vom awesome-* Trend auf GitHub. Dies ist eine Sammlung von Dokumenten, Präsentationen, Videos, Schulungsmaterialien, Werkzeugen, Dienstleistungen und allgemeiner Führung, die die DevSecOps-Mission unterstützen. Dies sind die wesentlichen Bausteine und kleinen Informationen, die dir helfen können, ein DevSecOps-Experiment zu arrangieren oder dein eigenes DevSecOps-Programm aufzubauen.

Diese Liste wird nicht vollständig umfassend sein und sich mit der Reifung von DevSecOps ändern. Wir beabsichtigen, dass sie eine großartige Liste ist, die wächst und sich ändert, während die Gemeinschaft lernt und verbessert, wie DevSecOps implementiert und übernommen wird. Um in diese Liste aufgenommen zu werden, müssen die Informationen, Werkzeuge, Anbieter oder Initiativen kostenlose oder Open-Source-Funktionen bieten, die zur DevSecOps-Mission beitragen. Links, die auf einen kommerziellen Aspekt führen, sind mit einem (P) gekennzeichnet.

Inhaltsverzeichnis generiert mit DocToc

  • Informationen
    • Richtlinien
    • Präsentationen
    • Initiativen
    • Informiert bleiben
    • Wardley Maps für die Sicherheit
  • Schulung
    • Labs
    • Verwundbare Testziele
    • Konferenzen
    • Podcasts
    • Bücher
  • Werkzeuge
    • Dashboards
    • Automatisierung
    • Jagd
    • Testen
    • Alarmierung
    • Bedrohungsinformationen
    • Angriffsmodellierung
    • Geheimnisverwaltung
    • Rotes Team
    • Visualisierung
    • Teilen
    • ChatOps

Informationen

Wir haben branchenweit daran gearbeitet, mehr über die verschiedenen Arten von DevOps + Security-Initiativen zu erfahren. Diese Sammlung wurde zusammengestellt und umfasst: Podcasts, Videos, Präsentationen und andere Medien, die dir helfen, mehr über DevSecOps, SecDevOps, DevOpsSec und/oder DevOps + Security zu erfahren.

Richtlinien

Obwohl wir nicht auf die papierbasierte Arbeitsweise stehen, können das Teilen von fundierten Ratschlägen und guten Empfehlungen die Software stärken. Wir wollen diese Richtlinien durch Code verbessern.

  • Introduction to DevSecOps - DZone Refcard
  • Security Champions Playbook
  • Security Guide for Web Developers
  • A practical guide to build DAST with OWASP Zap
  • Introduction to security testing and tools
  • DevSecOps Hub

Präsentationen

Viele Vorträge zielen jetzt auf die Änderung ab, Sicherheit in die DevOps-Umgebung zu integrieren. Wir haben hier einige der bemerkenswertesten hinzugefügt.

  • DevSecOps: Taking a DevOps Approach to Security
  • Mozilla's Test Driven Security in Continuous Integration
  • Security DevOps - staying secure in agile projects
  • Veracode's Defending the Cloud from a Full Stack Hack
  • Put Your Robots to Work: Security Automation at Twitter
  • The Three Faces of DevSecOps

Initiativen

Es gibt verschiedene Initiativen im Gange, um Sicherheit und Compliance in DevOps zu integrieren. Wir haben hier Links zu aktiven Projekten eingefügt:

  • AWS Labs
  • DevOps and Audit Resources
  • DevSecOps
  • OpenDevSecOps
  • Rugged DevOps

Informiert bleiben

Wir haben einen Schatz an Mailinglisten und Newslettern entdeckt, in denen DevSecOps wie wir ihr Wissen und ihre Erkenntnisse teilen.

  • AWS Security
  • Azure Security
  • Ruby Weekly
  • Security Newsletter
  • SRE Weekly

Wardley Maps für die Sicherheit

Eine Möglichkeit für Menschen, ihre Fähigkeiten weiterzuentwickeln und ein gemeinsames Verständnis zu teilen, ist die Entwicklung von Wardley Maps. Wir sammeln diese Informationen und geben hier einige gute Beispiele.

  • Schau dir Abbildung 6 für Vergleiche an
  • DevSecOps Repo for Security Maps
  • Introduction to Wardley Maps
  • Security Industry Example
  • SOC Value Chain & Delivery Models

Schulung

DevSecOps erfordert Lernbereitschaft und Beweglichkeit, um schnell neue Fähigkeiten zu erwerben. Wir haben diese Links gesammelt, um dir zu helfen, zu lernen, wie man DevSecOps mit uns macht.

Labs

Labs sind praktische Lernmöglichkeiten, um deine Fähigkeiten in Dev, Sec und Ops zu erweitern. Alle Fähigkeiten sind nützlich und müssen ausgebaut werden, damit du die Empathie, das Wissen und das Handwerk hast, um im DevSecOps-Stil zu arbeiten.

  • DevSecOps Bootcamp
  • Exercism
  • Infoseclabs
  • Infrastructure Monitoring
  • Pentester Lab
  • Vulnhub

Verwundbare Testziele

Es ist wichtig, Wissen aufzubauen, indem man lernt, wie man Anwendungen angreift, die durch Sicherheitsfehler verwundbar gemacht wurden. Dieser Abschnitt enthält eine Liste von verwundbaren Anwendungen, die bereitgestellt werden können, um zu lernen, was man nicht tun sollte. Dieselben Anwendungen können durch die Behebung der absichtlichen Schwachstellen sicher gemacht werden, um zu lernen, wie man Angreifer daran hindert, Zugriff auf die zugrundeliegende Infrastruktur oder Daten zu erhalten.

Tool herunterladen