
osv.dev
Base de données open source de vulnérabilités et service de triage.

Base de données open source de vulnérabilités et service de triage.

Un "runc" open-source de nouvelle génération qui permet aux conteneurs rootless d'exécuter des charges de travail telles que Systemd, Docker,…

KubeLinter est un outil d'analyse statique qui vérifie les fichiers YAML Kubernetes et les charts Helm afin de garantir que les applications qu'ils…

Plateforme Open Source de protection des applications cloud natives (CNAPP)

Analyseur statique de configuration Nginx

Analyseur statique pour l'infrastructure en tant que code qui détecte les vulnérabilités de sécurité, les violations de conformité et les mauvaises…

Harness open-source sandboxé pour agents, conçu pour les équipes. Offrant à chaque employé un agent personnel sécurisé.

Écrivez des tests contre des données de configuration structurées à l'aide du langage de requête Open Policy Agent Rego.

Validation des bonnes pratiques dans vos clusters Kubernetes

Tfsec fait maintenant partie de Trivy

nodejsscan est un scanner de sécurité statique de code pour les applications Node.js.

Tests de sécurité automatisés pour les API REST

Le guide OWASP DevSecOps peut nous aider à intégrer la sécurité comme une partie du pipeline de développement.

Gestionnaire de mots de passe collaboratif

Une solution adaptée aux entreprises pour détecter et prévenir les secrets dans le code.

Outil de scan de sécurité de code (SAST) pour découvrir, filtrer et prioriser les risques de sécurité et de vie privée.

Solution complète pour le guide de VAPT/AppSec et de test d'intrusion : Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless…

Security Scanner for Agent Skills