Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-devsecops — Eine maßgebliche Liste großartiger DevSecOps-Tools mit Hilfe von Community-Experimenten und Beiträgen. | Kitploit
Tools/GitHubGitHub/devsecops/awesome-devsecops
SchwachstellenscannerPenetrationstestsDevSecOpsSecret-ErkennungBedrohungsanalyseLernen & BildungRed TeamingKuratierte RessourcenLernpfade & KurseLabs & Praxis
GitHubdevsecops/awesome-devsecops

awesome-devsecops

5.5k1.2kvor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Eine maßgebliche Liste großartiger DevSecOps-Tools mit Hilfe von Community-Experimenten und Beiträgen.

Repository anzeigenWebseite

Awesome DevSecOps Awesome

Inspiriert vom awesome-* Trend auf GitHub. Dies ist eine Sammlung von Dokumenten, Präsentationen, Videos, Schulungsmaterialien, Werkzeugen, Dienstleistungen und allgemeiner Führung, die die DevSecOps-Mission unterstützen. Dies sind die wesentlichen Bausteine und kleinen Informationen, die dir helfen können, ein DevSecOps-Experiment zu arrangieren oder dein eigenes DevSecOps-Programm aufzubauen.

Diese Liste wird nicht vollständig umfassend sein und sich mit der Reifung von DevSecOps ändern. Wir beabsichtigen, dass sie eine großartige Liste ist, die wächst und sich ändert, während die Gemeinschaft lernt und verbessert, wie DevSecOps implementiert und übernommen wird. Um in diese Liste aufgenommen zu werden, müssen die Informationen, Werkzeuge, Anbieter oder Initiativen kostenlose oder Open-Source-Funktionen bieten, die zur DevSecOps-Mission beitragen. Links, die auf einen kommerziellen Aspekt führen, sind mit einem (P) gekennzeichnet.

Inhaltsverzeichnis generiert mit DocToc

  • Informationen
    • Richtlinien
    • Präsentationen
    • Initiativen
    • Informiert bleiben
    • Wardley Maps für die Sicherheit
  • Schulung
    • Labs
    • Verwundbare Testziele
    • Konferenzen
    • Podcasts
    • Bücher
  • Werkzeuge
    • Dashboards
    • Automatisierung
    • Jagd
    • Testen
    • Alarmierung
    • Bedrohungsinformationen
    • Angriffsmodellierung
    • Geheimnisverwaltung
    • Rotes Team
    • Visualisierung
    • Teilen
    • ChatOps

Informationen

Wir haben branchenweit daran gearbeitet, mehr über die verschiedenen Arten von DevOps + Security-Initiativen zu erfahren. Diese Sammlung wurde zusammengestellt und umfasst: Podcasts, Videos, Präsentationen und andere Medien, die dir helfen, mehr über DevSecOps, SecDevOps, DevOpsSec und/oder DevOps + Security zu erfahren.

Richtlinien

Obwohl wir nicht auf die papierbasierte Arbeitsweise stehen, können das Teilen von fundierten Ratschlägen und guten Empfehlungen die Software stärken. Wir wollen diese Richtlinien durch Code verbessern.

  • Introduction to DevSecOps - DZone Refcard
  • Security Champions Playbook
  • Security Guide for Web Developers
  • A practical guide to build DAST with OWASP Zap
  • Introduction to security testing and tools
  • DevSecOps Hub

Präsentationen

Viele Vorträge zielen jetzt auf die Änderung ab, Sicherheit in die DevOps-Umgebung zu integrieren. Wir haben hier einige der bemerkenswertesten hinzugefügt.

  • DevSecOps: Taking a DevOps Approach to Security
  • Mozilla's Test Driven Security in Continuous Integration
  • Security DevOps - staying secure in agile projects
  • Veracode's Defending the Cloud from a Full Stack Hack
  • Put Your Robots to Work: Security Automation at Twitter
  • The Three Faces of DevSecOps

Initiativen

Es gibt verschiedene Initiativen im Gange, um Sicherheit und Compliance in DevOps zu integrieren. Wir haben hier Links zu aktiven Projekten eingefügt:

  • AWS Labs
  • DevOps and Audit Resources
  • DevSecOps
  • OpenDevSecOps
  • Rugged DevOps

Informiert bleiben

Wir haben einen Schatz an Mailinglisten und Newslettern entdeckt, in denen DevSecOps wie wir ihr Wissen und ihre Erkenntnisse teilen.

  • AWS Security
  • Azure Security
  • Ruby Weekly
  • Security Newsletter
  • SRE Weekly

Wardley Maps für die Sicherheit

Eine Möglichkeit für Menschen, ihre Fähigkeiten weiterzuentwickeln und ein gemeinsames Verständnis zu teilen, ist die Entwicklung von Wardley Maps. Wir sammeln diese Informationen und geben hier einige gute Beispiele.

  • Schau dir Abbildung 6 für Vergleiche an
  • DevSecOps Repo for Security Maps
  • Introduction to Wardley Maps
  • Security Industry Example
  • SOC Value Chain & Delivery Models

Schulung

DevSecOps erfordert Lernbereitschaft und Beweglichkeit, um schnell neue Fähigkeiten zu erwerben. Wir haben diese Links gesammelt, um dir zu helfen, zu lernen, wie man DevSecOps mit uns macht.

Labs

Labs sind praktische Lernmöglichkeiten, um deine Fähigkeiten in Dev, Sec und Ops zu erweitern. Alle Fähigkeiten sind nützlich und müssen ausgebaut werden, damit du die Empathie, das Wissen und das Handwerk hast, um im DevSecOps-Stil zu arbeiten.

  • DevSecOps Bootcamp
  • Exercism
  • Infoseclabs
  • Infrastructure Monitoring
  • Pentester Lab
  • Vulnhub

Verwundbare Testziele

Es ist wichtig, Wissen aufzubauen, indem man lernt, wie man Anwendungen angreift, die durch Sicherheitsfehler verwundbar gemacht wurden. Dieser Abschnitt enthält eine Liste von verwundbaren Anwendungen, die bereitgestellt werden können, um zu lernen, was man nicht tun sollte. Dieselben Anwendungen können durch die Behebung der absichtlichen Schwachstellen sicher gemacht werden, um zu lernen, wie man Angreifer daran hindert, Zugriff auf die zugrundeliegende Infrastruktur oder Daten zu erhalten.

  • Damn Vulnerable Web Application (PHP/MySQL)
  • LambHack (Lambda)
  • Metasploitable (Linux)
  • Mutillidae (PHP)
  • NodeGoat (Node)
  • OWASP Damn Vulnerable Serverless Application (DVSA) (AWS Serverless)
  • OWASP Juice Shop (NodeJS/Angular)
  • RailsGoat (Rails)
  • WebGoat (Web App)
  • WebGoat.Net (.NET)
  • WebGoatPHP (PHP)

Konferenzen

Ein Wissensfundus zur Kombination von DevOps und Sicherheit wurde auf Konferenzen und Meetups präsentiert. Dies ist eine kurze Liste der Veranstaltungsorte, die einen Teil ihrer Agenda diesem Thema gewidmet haben.

  • AWS re:Inforce
  • AWS re:Invent
  • DevSecCon
  • DevOps Connect
  • DevOps Days
  • Goto Conference
  • IP Expo
  • ISACA Ireland
  • RSA Conference
  • All Day DevOps

Podcasts

Eine kleine Sammlung von DevOps- und Sicherheits-Podcasts.

  • Arrested DevOps
  • Brakeing Down Security Podcast
  • Darknet Diaries
  • Defensive Security Podcast
  • DevOps Cafe
  • Down The Security Rabbithole
  • Food Fight Show
  • OWASP 24/7
  • Risky Business
  • Social Engineering Podcast
  • Software Engineering Radio
  • Take 1 Security Podcast
  • Tenable Security Podcast
  • The Secure Developer
  • Trusted Sec Podcast

Bücher

Bücher, die sich auf DevSecOps konzentrieren und den Sicherheitsfokus nach vorne bringen.

  • DevOpsSec
  • Docker Securitiy - Quick Reference
  • Holistic Info-Sec for Web Developers
  • Securing DevOps
  • The DevOps Handbook (Section VI)

Werkzeuge

Diese Sammlung von Werkzeugen ist nützlich für die Einrichtung einer DevSecOps-Plattform. Wir haben die Werkzeuge in mehrere Kategorien unterteilt, die den verschiedenen Bereichen von DevSecOps helfen.

Dashboards

Visualisierung ist ein wichtiges Element, um die Sicherheitsinformationen zu identifizieren, zu teilen und weiterzuentwickeln, die vom Beginn des kreativen Prozesses bis zum Betrieb fließen.

  • Grafana
  • Kibana

Automatisierung

Automatisierungsplattformen haben den Vorteil, dass sie eine skriptgesteuerte Behebung ermöglichen, wenn Sicherheitsmängel auftreten.

  • Demisto
  • OWASP Glue
  • StackStorm
  • Insider CLI

Jagd

Diese Liste von Werkzeugen bietet die notwendigen Fähigkeiten, um Sicherheitsanomalien zu finden und Regeln zu identifizieren, die automatisiert und erweitert werden sollten, um Skalierungsanforderungen zu unterstützen.

  • GRR
  • kube-hunter
  • mig
  • Mirador
  • moloch
  • MozDef
  • osquery
  • OSSEC
  • osxcollector

Testen

Testen ist ein wesentliches Element eines DevSecOps-Programms, da es hilft, Teams auf rauen Betrieb vorzubereiten und Sicherheitsmängel zu erkennen, bevor sie ausgenutzt werden können.

  • Brakeman
  • Checkov
  • Chef Inspec
  • Contrast Security
  • Cohesion
  • David
  • Deepfence ThreatMapper
  • Gauntlt
  • Hakiri
  • HusckyCI
  • Infer
  • IronWASP
  • kube-bench
  • Lynis
  • microscanner
  • Node Security Platform
  • npm-check
  • npm-outdated
  • OSS Fuzz
  • OWASP OWTF
  • OWASP ZAP
  • OWASP ZAP Node API
  • Progpilot
  • PureSec (Serverless Security)
  • RetireJS
  • RIPS
  • ShiftLeft Scan

Alarmierung

Sobald du etwas Wichtiges entdeckst, ist die Reaktionszeit entscheidend und wesentlich für die Incident Response, die zur Behebung eines Sicherheitsmangels erforderlich ist. Diese Links enthalten einige der Projekte, die Alarmierung und Benachrichtigungen bereitstellen.

  • 411
  • Alerta
  • Elastalert
  • MozDef

Bedrohungsinformationen

Es gibt viele Quellen für Bedrohungsinformationen in der Welt. Einige stammen aus IP-Intelligenz, andere aus Malware-Repositories. Diese Kategorie enthält Werkzeuge, die nützlich sind, um Bedrohungsinformationen zu erfassen und zu sammeln.

  • Alien Vault OTX
  • Critical Stack
  • IBM X-Force
  • IntelMQ Feeds
  • OpenTPX
  • Passive Total
  • STIX, TAXII
  • Threat Connect

Angriffsmodellierung

DevSecOps erfordert eine gemeinsame Angriffsmodellierungsfähigkeit, die schnell und skalierbar durchgeführt werden kann. Glücklicherweise gibt es Anstrengungen, um diese nützlichen Taxonomien zu erstellen, die uns helfen, Angriffsmodellierung und Abwehrmaßnahmen zu operationalisieren.

  • CAPEC
  • IriusRisk
  • Larry Osterman's Threat Modeling
  • SDL Threat Modeling Tool
  • SeaSponge
  • Threat Risk Modeling

Geheimnisverwaltung

Um Sicherheit als Code zu unterstützen, müssen sensible Anmeldeinformationen und Geheimnisse mit Automatisierung verwaltet, gesichert, aufrechterhalten und rotiert werden. Die folgenden Projekte bieten DevOps-Teams einige gute Optionen zur Sicherung sensibler Details, die beim Erstellen und Bereitstellen von Full-Stack-Software-Bereitstellungen verwendet werden.

  • BlackBox
  • Conjur
  • CredStash
  • Git Secrets
  • Keybase
  • Sops
  • Transcrypt
  • Vault

Rotes Team

Dies sind Werkzeuge, die wir bei Red Team- und Kriegsspielen als hilfreich empfinden. Die Projekte in diesem Abschnitt helfen bei Aufklärung, Exploit-Entwicklung und anderen Aktivitäten, die in der Kill Chain üblich sind.

  • EyeWitness
  • Hound

Visualisierung

DevSecOps-Entdeckungen zu machen ist bereits schwer genug mit all den APIs und Kommandozeilenwerkzeugen. Diese Liste bietet Werkzeuge zur Visualisierung deiner Arbeit, entweder durch Flussdiagramme, Graphen oder Karten.

  • Gephi
  • ShadowBuster
  • Wazuh

Teilen

Eine Sammlung von Werkzeugen, die beim Teilen von Wissen und Erzählen der Geschichte helfen.

  • Gitbook
  • Speaker Deck

ChatOps

Eine der größten Veränderungen, die du in deiner Organisation vornehmen kannst, ist die grenzenlose Kommunikation. Die Einrichtung von ChatOps kann es jedem ermöglichen, zusammenzukommen und Probleme zu lösen.

  • Gitter
  • HipChat
  • MatterMost
  • Riot
  • Slack
Tool herunterladen
  • Snyk
  • SourceClear