Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome-devsecops — Une liste de référence d'outils devsecops impressionnants, enrichie par les expériences et contributions de la communauté. | Kitploit
Outils/GitHubGitHub/devsecops/awesome-devsecops
Scanners de VulnérabilitésTests d'IntrusionDevSecOpsDétection de SecretsRenseignement sur les MenacesApprentissage et ÉducationRed TeamingRessources OrganiséesParcours et CoursLabs et Pratique
GitHubdevsecops/awesome-devsecops
5.5k1.2kil y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

awesome-devsecops

Une liste de référence d'outils devsecops impressionnants, enrichie par les expériences et contributions de la communauté.

Voir le dépôtSite web

Awesome DevSecOps Awesome

Inspiré par la tendance awesome-* sur GitHub. Ceci est une collection de documents, présentations, vidéos, supports de formation, outils, services et de leadership général qui soutiennent la mission DevSecOps. Ce sont les éléments de base essentiels et les astuces qui peuvent vous aider à organiser une expérience DevSecOps ou à construire votre propre programme DevSecOps.

Cette liste ne sera pas exhaustive et évoluera à mesure que DevSecOps mûrit. Nous avons l'intention qu'elle soit une liste géniale qui croît et change au fur et à mesure que la communauté apprend et améliore la manière dont DevSecOps est mis en œuvre et adopté. Pour être inclus dans cette liste, l'information, les outils, les fournisseurs ou l'initiative doivent offrir des capacités gratuites ou open source qui aident à la mission DevSecOps. Les liens qui mènent à un aspect commercial sont signalés par un (P).

Table des matières générée avec DocToc

  • Informations
    • Directives
    • Présentations
    • Initiatives
    • Rester Informé
    • Wardley Maps pour la Sécurité
  • Formation
    • Laboratoires
    • Cibles de Test Vulnérables
    • Conférences
    • Podcasts
    • Livres
  • Outils
    • Tableaux de bord
    • Automatisation
    • Chasse
    • Tests
    • Alertes
    • Renseignement sur les Menaces
    • Modélisation d'Attaques
    • Gestion des Secrets
    • Équipe Rouge
    • Visualisation
    • Partage
    • ChatOps

Informations

Nous avons travaillé dans toute l'industrie pour en apprendre davantage sur les différents types d'initiatives DevOps + Sécurité. Cette collection a été rassemblée et comprend : Podcasts, Vidéos, Présentations et autres médias pour vous aider à en savoir plus sur DevSecOps, SecDevOps, DevOpsSec et/ou DevOps + Sécurité.

Directives

Bien que nous ne soyons pas fans de la méthode papier, partager des conseils avisés et de bonnes recommandations peut renforcer les logiciels. Nous visons à améliorer ces directives grâce au code.

  • Introduction à DevSecOps - DZone Refcard
  • Security Champions Playbook
  • Guide de sécurité pour les développeurs Web
  • Un guide pratique pour construire un DAST avec OWASP Zap
  • Introduction aux tests de sécurité et aux outils
  • Hub DevSecOps

Présentations

De nombreuses conférences ciblent désormais le changement consistant à intégrer la sécurité dans l'environnement DevOps. Nous avons ajouté ici quelques-unes des plus notables.

  • DevSecOps : Adopter une approche DevOps pour la sécurité
  • Test Driven Security de Mozilla dans l'intégration continue
  • Security DevOps - rester sécurisé dans les projets agiles
  • Defendre le Cloud contre un Hack Full Stack par Veracode
  • Mettez vos robots au travail : Automatisation de la sécurité chez Twitter
  • Les Trois Visages de DevSecOps

Initiatives

Il existe diverses initiatives en cours pour intégrer la sécurité et la conformité dans DevOps. Nous avons inclus des liens vers des projets actifs ici :

  • AWS Labs
  • Ressources DevOps et Audit
  • DevSecOps
  • OpenDevSecOps
  • Rugged DevOps

Rester Informé

Nous avons découvert un trésor de listes de diffusion et de newsletters où les DevSecOps comme nous partagent leurs compétences et leurs idées.

  • AWS Security
  • Azure Security
  • Ruby Weekly
  • Security Newsletter
  • SRE Weekly

Wardley Maps pour la Sécurité

Un moyen pour les gens de continuer à faire évoluer leurs capacités et de partager une compréhension commune est le développement de Wardley Maps. Nous collectons ces informations et fournissons ici de bons exemples.

  • Consultez la Figure 6 pour des comparaisons
  • Dépôt DevSecOps pour les cartes de sécurité
  • Introduction aux Wardley Maps
  • Exemple de l'industrie de la sécurité
  • Chaîne de valeur SOC et modèles de livraison

Formation

DevSecOps exige un appétit pour l'apprentissage et une agilité pour acquérir rapidement de nouvelles compétences. Nous avons rassemblé ces liens pour vous aider à apprendre comment faire du DevSecOps avec nous.

Laboratoires

Les laboratoires sont des opportunités d'apprentissage pratiques pour développer vos compétences en Dev, Sec et Ops. Toutes les compétences sont utiles et doivent être développées afin que vous puissiez avoir l'empathie, les connaissances et le métier pour opérer à la manière DevSecOps.

  • Bootcamp DevSecOps
  • Exercism
  • Infoseclabs
  • Surveillance d'infrastructure
  • Pentester Lab
  • Vulnhub

Cibles de Test Vulnérables

Il est important d'acquérir des connaissances en apprenant à casser des applications rendues vulnérables par des erreurs de sécurité. Cette section contient une liste d'applications vulnérables qui peuvent être déployées pour apprendre ce qu'il ne faut pas faire. Ces mêmes applications peuvent être sécurisées en corrigeant les vulnérabilités intentionnelles pour apprendre à empêcher les attaquants d'accéder à l'infrastructure sous-jacente ou aux données.

  • Damn Vulnerable Web Application (PHP/MySQL)
  • LambHack (Lambda)
  • Metasploitable (Linux)
  • Mutillidae (PHP)
  • NodeGoat (Node)
  • OWASP Damn Vulnerable Serverless Application (DVSA) (AWS Serverless)
  • OWASP Juice Shop (NodeJS/Angular)
  • RailsGoat (Rails)
  • WebGoat (Web App)
  • WebGoat.Net (.NET)
  • WebGoatPHP (PHP)

Conférences

Un ensemble de connaissances pour combiner DevOps et Sécurité a été diffusé via des conférences et des meetups. Voici une courte liste des événements qui y ont consacré une partie de leur programme.

  • AWS re:Inforce
  • AWS re:Invent
  • DevSecCon
  • DevOps Connect
  • DevOps Days
  • Goto Conference
  • IP Expo
  • ISACA Ireland
  • RSA Conference
  • All Day DevOps

Podcasts

Une petite collection de podcasts DevOps et Sécurité.

  • Arrested DevOps
  • Brakeing Down Security Podcast
  • Darknet Diaries
  • Defensive Security Podcast
  • DevOps Cafe
  • Down The Security Rabbithole
  • Food Fight Show
  • OWASP 24/7
  • Risky Business
  • Social Engineering Podcast
  • Software Engineering Radio
  • Take 1 Security Podcast
  • Tenable Security Podcast
  • The Secure Developer
  • Trusted Sec Podcast

Livres

Livres centrés sur DevSecOps, mettant la sécurité en avant.

  • DevOpsSec
  • Docker Security - Référence rapide
  • Holistic Info-Sec pour les développeurs Web
  • Securing DevOps
  • The DevOps Handbook (Section VI)

Outils

Cette collection d'outils est utile pour établir une plateforme DevSecOps. Nous avons divisé les outils en plusieurs catégories qui aident avec les différentes divisions de DevSecOps.

Tableaux de bord

La visualisation est un élément important pour identifier, partager et faire évoluer les informations de sécurité qui passent du début du processus créatif aux opérations.

  • Grafana
  • Kibana

Automatisation

Les plateformes d'automatisation ont l'avantage de fournir une correction scriptée lorsque des défauts de sécurité sont découverts.

  • Demisto
  • OWASP Glue
  • StackStorm
  • Insider CLI

Chasse

Cette liste d'outils fournit les capacités nécessaires pour trouver des anomalies de sécurité et identifier des règles qui devraient être automatisées et étendues pour répondre aux exigences d'échelle.

  • GRR
  • kube-hunter
  • mig
  • Mirador
  • moloch
  • MozDef
  • osquery
  • OSSEC
  • osxcollector

Tests

Les tests sont un élément essentiel d'un programme DevSecOps car ils aident à préparer les équipes pour des opérations robustes et à déterminer les défauts de sécurité avant qu'ils ne puissent être exploités.

  • Brakeman
  • Checkov
  • Chef Inspec
  • Contrast Security
  • Cohesion
  • David
  • Deepfence ThreatMapper
  • Gauntlt
  • Hakiri
  • HusckyCI
  • Infer
  • IronWASP
  • kube-bench
  • Lynis
  • microscanner
  • Node Security Platform
  • npm-check
  • npm-outdated
  • OSS Fuzz
  • OWASP OWTF
  • OWASP ZAP
  • OWASP ZAP Node API
  • Progpilot
  • PureSec (Sécurité Serverless)
  • RetireJS
  • RIPS
  • ShiftLeft Scan

Alertes

Une fois que vous découvrez quelque chose d'important, le temps de réponse est critique et essentiel à la réponse aux incidents nécessaire pour corriger un défaut de sécurité. Ces liens incluent certains des projets qui fournissent des alertes et des notifications.

  • 411
  • Alerta
  • Elastalert
  • MozDef

Renseignement sur les Menaces

Il existe de nombreuses sources de renseignement sur les menaces dans le monde. Certaines proviennent du renseignement IP et d'autres de dépôts de malwares. Cette catégorie contient des outils utiles pour capturer le renseignement sur les menaces et le collationner.

  • Alien Vault OTX
  • Critical Stack
  • IBM X-Force
  • IntelMQ Feeds
  • OpenTPX
  • Passive Total
  • STIX, TAXII
  • Threat Connect

Modélisation d'Attaques

DevSecOps nécessite une capacité de modélisation d'attaques commune qui peut être réalisée à grande vitesse et à grande échelle. Heureusement, des efforts sont en cours pour créer ces taxonomies utiles qui nous aident à opérationnaliser la modélisation des attaques et les défenses.

  • CAPEC
  • IriusRisk
  • Modélisation des menaces par Larry Osterman
  • Outil de modélisation des menaces SDL
  • SeaSponge
  • Modélisation des risques de menace

Gestion des Secrets

Pour soutenir la sécurité en tant que code, les identifiants sensibles et les secrets doivent être gérés, sécurisés, maintenus et renouvelés par automatisation. Les projets ci-dessous offrent aux équipes DevOps de bonnes options pour sécuriser les détails sensibles utilisés dans la construction et le déploiement de déploiements logiciels complets.

  • BlackBox
  • Conjur
  • CredStash
  • Git Secrets
  • Keybase
  • Sops
  • Transcrypt
  • Vault

Équipe Rouge

Voici des outils que nous trouvons utiles lors des exercices d'Équipe Rouge et de jeux de guerre. Les projets de cette section aident à la reconnaissance, au développement d'exploits et à d'autres activités courantes dans la chaîne de destruction.

  • EyeWitness
  • Hound

Visualisation

Faire des découvertes DevSecOps est déjà assez difficile avec toutes les API et outils en ligne de commande. Cette liste fournit des outils pour visualiser votre travail, que ce soit via des organigrammes, des graphiques ou des cartes.

  • Gephi
  • ShadowBuster
  • Wazuh

Partage

Une collection d'outils pour aider à partager les connaissances et raconter l'histoire.

  • Gitbook
  • Speaker Deck

ChatOps

L'un des plus grands changements que vous puissiez apporter dans votre organisation est la communication sans frontières. La mise en place de ChatOps permet à tout le monde de se réunir et de résoudre des problèmes.

  • Gitter
  • HipChat
  • MatterMost
  • Riot
  • Slack
Télécharger l’outil
  • Snyk
  • SourceClear