#1CI/CD पाइपलाइनों में सुरक्षा एकीकरण, शिफ्ट-लेफ्ट और DevOps सुरक्षा ऑटोमेशन उपकरण।
Kitploit अनुशंसित

Safety पायथन निर्भरताओं की ज्ञात सुरक्षा कमजोरियों के लिए जांच करता है और पाई गई कमजोरियों के लिए उचित सुधार सुझाता है।
500+ प्रकार के हार्डकोडेड रहस्यों का पता लगाएं और उन्नत जांच के साथ मान्य करें। इसे प्री-कमिट हुक, GitHub एक्शन, या CLI के रूप में उपयोग करें ताकि…

OWASP से एक ओपन सोर्स खतरा मॉडलिंग टूल

Gemini CLI को आह्वान करने वाली एक GitHub Action।

कमजोर ऐप जिसमें उदाहरण हैं जो दिखाते हैं कि रहस्यों का उपयोग कैसे न करें

चुनौती-आधारित हैक-ए-थॉन का एक संग्रह जिसमें छात्र मार्गदर्शिका, प्रशिक्षक मार्गदर्शिका, व्याख्यान प्रस्तुतियाँ, नमूना/निर्देशात्मक कोड और टेम्पलेट…

RustSec API और उपकरण

ओपन-सोर्स API सुरक्षा प्लेटफ़ॉर्म जो निरंतर API खोज, भेद्यता परीक्षण और रनटाइम खतरे का पता लगाने हेतु है। यह CI/CD पाइपलाइनों के साथ एकीकृत होता है…

सुरक्षा के लिए कंटेनर इमेज लिंटर, सर्वोत्तम अभ्यास डॉकर इमेज बनाने में सहायक, शुरू करना आसान

गुणवत्ता वाले सुरक्षा लेखों का संग्रह। शानदार लेख।

न्यूनतम विशेषाधिकार वाली AWS IAM नीतियाँ संसाधन ARNs और पहुँच स्तरों के आधार पर उत्पन्न करता है, क्लाउड बुनियादी ढाँचे के लिए सुरक्षित नीति निर्माण…

एक उपकरण जो कई ओपन सोर्स git खोजने वाले उपकरणों का लाभ उठाकर सभी git रहस्यों को कैप्चर करता है।

आपके Docker कंटेनर इमेज में भेद्यताओं की जाँच के लिए Trivy को GitHub action के रूप में चलाता है।

रनटाइम एप्लिकेशन सेल्फ-प्रोटेक्शन इंजन जो एप्लिकेशन सर्वरों में हुक करता है ताकि दुर्भावनापूर्ण डेटाबेस क्वेरी, फ़ाइल ऑपरेशन और नेटवर्क अनुरोधों की…

Elkeid एक ओपन सोर्स समाधान है जो विभिन्न कार्यभारों जैसे होस्ट, कंटेनर, K8s और सर्वरलेस की सुरक्षा आवश्यकताओं को पूरा कर सकता है। यह ByteDance के…

आह shhgit! अपने कोड में रहस्य खोजें। आपके GitHub, GitLab और Bitbucket रिपॉजिटरी के लिए रहस्य पहचान।

Terminal security for developers and AI agents. Intercepts homograph URLs, pipe-to-shell, ANSI injection, obfuscated payloads, data exfiltration, and…

सबसे व्यापक डॉकर सुरक्षा स्कैनर