#1Herramientas de auditoría de configuración, escaneo de cumplimiento, benchmarks de hardening y detección de drift.
Recomendado por Kitploit

Escáner de vulnerabilidades rápido basado en YAML con motor de detección impulsado por plantillas para pruebas de seguridad automatizadas en…

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

Herramienta de auditoría de seguridad sin agente para sistemas Linux, macOS y UNIX. Realiza escáneres exhaustivos en busca de vulnerabilidades,…

Motor de políticas declarativo que permite la autorización y la aplicación de políticas en servicios, Kubernetes, Terraform, Docker y APIs mediante…

Escáner de vulnerabilidades impulsado por agentes para bases de código a gran escala. Utiliza LLM para encontrar problemas de seguridad difíciles de…

Plataforma de seguridad de Kubernetes de código abierto que escanea clústeres, manifiestos e imágenes en busca de configuraciones incorrectas,…

Aplica seguridad y cumplimiento normativo en clústeres de Kubernetes mediante controles de admisión, mutación de recursos, escaneos en segundo plano…

Herramienta de análisis estático para infraestructura como código que detecta configuraciones erróneas en la nube, vulnerabilidades y secretos en…

🛡️ Firewall de aplicaciones web (WAF) de código abierto y nativo en la nube.

Comprueba si Kubernetes está desplegado según las mejores prácticas de seguridad definidas en el CIS Kubernetes Benchmark

Motor de reglas para seguridad en la nube, optimización de costos y gobernanza, DSL en yaml para políticas que consultan, filtran y ejecutan acciones…

Snyk CLI escanea y monitorea tus proyectos en busca de vulnerabilidades de seguridad.

Esta colección de Ansible proporciona hardening probado en batalla para Linux, SSH, nginx, MySQL

Motor de políticas de Kubernetes con control de admisión, mutación y auditoría basados en OPA para aplicar configuraciones de seguridad y…

Herramienta de análisis estático para sistemas CI/CD que detecta y corrige problemas de seguridad en configuraciones de GitHub Actions, Dependabot y…

Herramienta de auditoría de seguridad multi-nube que aprovecha las APIs de los proveedores de nube para recopilar datos de configuración, evaluar la…

Genera contenido de seguridad SCAP, Ansible, Bash y CEL para la evaluación de cumplimiento y el endurecimiento automatizado en hosts Linux,…