Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-devsecops — समुदाय के प्रयोगों और योगदानों की सहायता से शानदार devsecops टूल्स की एक आधिकारिक सूची। | Kitploit
उपकरण/GitHubGitHub/devsecops/awesome-devsecops
भेद्यता स्कैनरपेनिट्रेशन टेस्टिंगDevSecOpsसीक्रेट डिटेक्शनखतरा खुफियालर्निंग और शिक्षारेड टीमिंगचयनित संसाधनलर्निंग पाथ और कोर्सलैब और अभ्यास
GitHubdevsecops/awesome-devsecops

awesome-devsecops

5.5k1.2k4 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

समुदाय के प्रयोगों और योगदानों की सहायता से शानदार devsecops टूल्स की एक आधिकारिक सूची।

रिपॉजिटरी देखेंवेबसाइट

बेहतरीन DevSecOps Awesome

GitHub पर awesome-* प्रवृत्ति से प्रेरित। यह दस्तावेज़ों, प्रस्तुतियों, वीडियो, प्रशिक्षण सामग्री, उपकरणों, सेवाओं और सामान्य नेतृत्व का एक संग्रह है जो DevSecOps मिशन का समर्थन करता है। ये आवश्यक बिल्डिंग ब्लॉक्स और छोटी-छोटी जानकारियाँ हैं जो आपको DevSecOps प्रयोग की व्यवस्था करने या अपना स्वयं का DevSecOps प्रोग्राम बनाने में मदद कर सकती हैं।

यह सूची पूर्णतः व्यापक नहीं होगी और जैसे-जैसे DevSecOps परिपक्व होता है, बदलती रहेगी। हमारा इरादा है कि यह एक शानदार सूची हो जो समुदाय द्वारा DevSecOps के कार्यान्वयन और अपनाने के तरीके को सीखने और सुधारने के साथ बढ़ती और बदलती रहे। इस सूची में शामिल होने के लिए, जानकारी, उपकरण, विक्रेता या पहल को मुफ्त या ओपन सोर्स क्षमताएँ प्रदान करनी चाहिए जो DevSecOps मिशन में मदद करें। वाणिज्यिक पहलू वाले लिंक को (P) से चिह्नित किया गया है।

विषय सूची DocToc के साथ उत्पन्न

  • जानकारी
    • दिशानिर्देश
    • प्रस्तुतियाँ
    • पहल
    • सूचित रहना
    • सुरक्षा के लिए वार्डले मैप्स
  • प्रशिक्षण
    • लैब्स
    • कमजोर परीक्षण लक्ष्य
    • सम्मेलन
    • पॉडकास्ट
    • पुस्तकें
  • उपकरण
    • डैशबोर्ड
    • स्वचालन
    • खोज
    • परीक्षण
    • सतर्कता
    • खतरा खुफिया
    • हमला मॉडलिंग
    • गुप्त प्रबंधन
    • रेड टीम
    • विज़ुअलाइज़ेशन
    • साझाकरण
    • ChatOps

जानकारी

हम विभिन्न प्रकार के DevOps + सुरक्षा पहलों के बारे में अधिक जानने के लिए उद्योग भर में काम कर रहे हैं। यह संग्रह एक साथ लाया गया है और इसमें शामिल हैं: पॉडकास्ट, वीडियो, प्रस्तुतियाँ, और अन्य मीडिया जो आपको DevSecOps, SecDevOps, DevOpsSec, और/या DevOps + सुरक्षा के बारे में अधिक जानने में मदद करते हैं।

दिशानिर्देश

जबकि हम काम करने के कागजी तरीके में नहीं हैं, ठोस सलाह और अच्छी सिफारिशें साझा करने से सॉफ्टवेयर मजबूत हो सकता है। हमारा लक्ष्य इन दिशानिर्देशों को कोड के माध्यम से बेहतर बनाना है।

  • DevSecOps का परिचय - DZone Refcard
  • सुरक्षा चैंपियंस प्लेबुक
  • वेब डेवलपर्स के लिए सुरक्षा गाइड
  • OWASP Zap के साथ DAST बनाने की व्यावहारिक मार्गदर्शिका
  • सुरक्षा परीक्षण और उपकरणों का परिचय
  • DevSecOps हब

प्रस्तुतियाँ

अब कई वार्ताएँ DevOps वातावरण में सुरक्षा जोड़ने के बदलाव को लक्षित कर रही हैं। हमने यहाँ कुछ सबसे उल्लेखनीय वार्ताएँ जोड़ी हैं।

  • DevSecOps: सुरक्षा के लिए DevOps दृष्टिकोण अपनाना
  • मोज़िला का सतत एकीकरण में परीक्षण-संचालित सुरक्षा
  • सुरक्षा DevOps - चुस्त परियोजनाओं में सुरक्षित रहना
  • वेराकोड का पूर्ण स्टैक हैक से क्लाउड की रक्षा
  • अपने रोबोट को काम पर लगाएं: ट्विटर पर सुरक्षा स्वचालन
  • DevSecOps के तीन चेहरे

पहल

सुरक्षा और अनुपालन को DevOps में स्थानांतरित करने के लिए विभिन्न पहलें चल रही हैं। हमने यहाँ सक्रिय परियोजनाओं के लिंक शामिल किए हैं:

  • AWS Labs
  • DevOps और ऑडिट संसाधन
  • DevSecOps
  • OpenDevSecOps
  • Rugged DevOps

सूचित रहना

हमने मेलिंग सूचियों और न्यूज़लेटर्स का एक खजाना खोजा है जहाँ हमारे जैसे DevSecOps लोग अपने कौशल और अंतर्दृष्टि साझा कर रहे हैं।

  • AWS सुरक्षा
  • Azure सुरक्षा
  • Ruby Weekly
  • सुरक्षा न्यूज़लेटर
  • SRE Weekly

सुरक्षा के लिए वार्डले मैप्स

लोगों को अपनी क्षमताओं को विकसित करने और सामान्य समझ साझा करने का एक तरीका वार्डले मैप्स का विकास है। हम इस जानकारी को एकत्र कर रहे हैं और यहाँ कुछ अच्छे उदाहरण प्रदान कर रहे हैं।

  • तुलना के लिए चित्र 6 देखें
  • सुरक्षा मैप्स के लिए DevSecOps रिपॉजिटरी
  • वार्डले मैप्स का परिचय
  • सुरक्षा उद्योग उदाहरण
  • SOC मूल्य श्रृंखला और वितरण मॉडल

प्रशिक्षण

DevSecOps के लिए सीखने की भूख और नए कौशल जल्दी प्राप्त करने की चपलता की आवश्यकता होती है। हमने आपको हमारे साथ DevSecOps करने का तरीका सीखने में मदद करने के लिए ये लिंक एकत्र किए हैं।

लैब्स

लैब्स डेव, सेक और ऑप्स में अपने कौशल को बढ़ाने के लिए व्यावहारिक सीखने के अवसर हैं। सभी कौशल उपयोगी हैं और उन्हें विकसित करने की आवश्यकता है ताकि आप DevSecOps शैली में संचालित करने के लिए सहानुभूति, ज्ञान और कला प्राप्त कर सकें।

  • DevSecOps बूटकैंप
  • Exercism
  • Infoseclabs
  • इन्फ्रास्ट्रक्चर मॉनिटरिंग
  • Pentester Lab
  • Vulnhub

कमजोर परीक्षण लक्ष्य

सुरक्षा गलतियों से कमजोर छोड़े गए अनुप्रयोगों को तोड़ना सीखकर ज्ञान का निर्माण करना महत्वपूर्ण है। इस खंड में कमजोर ऐप्स की एक सूची है जिन्हें यह जानने के लिए तैनात किया जा सकता है कि क्या नहीं करना चाहिए। इन्हीं ऐप्स को जानबूझकर की गई कमजोरियों को ठीक करके सुरक्षित बनाया जा सकता है ताकि यह सीखा जा सके कि हमलावरों को अंतर्निहित बुनियादी ढाँचे या डेटा तक पहुँचने से कैसे रोका जाए।

  • Damn Vulnerable Web Application (PHP/MySQL)
  • LambHack (Lambda)
  • Metasploitable (Linux)
  • Mutillidae (PHP)
  • NodeGoat (Node)
  • OWASP Damn Vulnerable Serverless Application (DVSA) (AWS Serverless)
  • OWASP Juice Shop (NodeJS/Angular)
  • RailsGoat (Rails)
  • WebGoat (वेब ऐप)
  • WebGoat.Net (.NET)
  • WebGoatPHP (PHP)

सम्मेलन

DevOps और सुरक्षा के संयोजन के लिए ज्ञान का एक भंडार सम्मेलनों और मीटअप के माध्यम से प्रदान किया गया है। यह उन स्थानों की एक संक्षिप्त सूची है जिन्होंने अपने एजेंडे का एक हिस्सा इसके लिए समर्पित किया है।

  • AWS re:Inforce
  • AWS re:Invent
  • DevSecCon
  • DevOps Connect
  • DevOps Days
  • Goto Conference
  • IP Expo
  • ISACA आयरलैंड
  • RSA Conference
  • All Day DevOps

पॉडकास्ट

DevOps और सुरक्षा पॉडकास्ट का एक छोटा संग्रह।

  • Arrested DevOps
  • Brakeing Down Security Podcast
  • Darknet Diaries
  • Defensive Security Podcast
  • DevOps Cafe
  • Down The Security Rabbithole
  • Food Fight Show
  • OWASP 24/7
  • Risky Business
  • Social Engineering Podcast
  • Software Engineering Radio
  • Take 1 Security Podcast
  • Tenable Security Podcast
  • The Secure Developer
  • Trusted Sec Podcast

पुस्तकें

DevSecOps पर केंद्रित पुस्तकें, सुरक्षा फोकस को सामने लाती हैं।

  • DevOpsSec
  • Docker सुरक्षा - त्वरित संदर्भ
  • वेब डेवलपर्स के लिए समग्र सूचना-सुरक्षा
  • DevOps को सुरक्षित करना
  • DevOps हैंडबुक (धारा VI)

उपकरण

उपकरणों का यह संग्रह DevSecOps प्लेटफॉर्म स्थापित करने में उपयोगी है। हमने उपकरणों को कई श्रेणियों में विभाजित किया है जो DevSecOps के विभिन्न विभागों में मदद करते हैं।

डैशबोर्ड

विज़ुअलाइज़ेशन रचनात्मक प्रक्रिया की शुरुआत से लेकर संचालन तक आने वाली सुरक्षा जानकारी की पहचान, साझाकरण और विकास का एक महत्वपूर्ण तत्व है।

  • Grafana
  • Kibana

स्वचालन

स्वचालन प्लेटफार्मों में सुरक्षा दोष सामने आने पर स्क्रिप्टेड सुधार प्रदान करने का लाभ है।

  • Demisto
  • OWASP Glue
  • StackStorm
  • Insider CLI

खोज

उपकरणों की यह सूची सुरक्षा विसंगतियों को खोजने और उन नियमों की पहचान करने के लिए आवश्यक क्षमताएँ प्रदान करती है जिन्हें स्वचालित और विस्तारित किया जाना चाहिए ताकि पैमाने की माँगों को पूरा किया जा सके।

  • GRR
  • kube-hunter
  • mig
  • Mirador
  • moloch
  • MozDef
  • osquery
  • OSSEC
  • osxcollector

परीक्षण

परीक्षण DevSecOps कार्यक्रम का एक अनिवार्य तत्व है क्योंकि यह टीमों को Rugged संचालन के लिए तैयार करने और सुरक्षा दोषों का पता लगाने में मदद करता है, इससे पहले कि उनका शोषण किया जा सके।

  • Brakeman
  • Checkov
  • Chef Inspec
  • Contrast Security
  • Cohesion
  • David
  • Deepfence ThreatMapper
  • Gauntlt
  • Hakiri
  • HusckyCI
  • Infer
  • IronWASP
  • kube-bench
  • Lynis
  • microscanner
  • Node Security Platform
  • npm-check
  • npm-outdated
  • OSS Fuzz
  • OWASP OWTF
  • OWASP ZAP
  • OWASP ZAP Node API
  • Progpilot
  • PureSec (सर्वरलेस सुरक्षा)
  • RetireJS
  • RIPS
  • ShiftLeft Scan

सतर्कता

एक बार जब आप कुछ महत्वपूर्ण खोज लेते हैं, तो प्रतिक्रिया समय महत्वपूर्ण और सुरक्षा दोष को ठीक करने के लिए आवश्यक घटना प्रतिक्रिया के लिए आवश्यक है। इन लिंक्स में कुछ ऐसी परियोजनाएँ शामिल हैं जो सतर्कता और सूचनाएँ प्रदान करती हैं।

  • 411
  • Alerta
  • Elastalert
  • MozDef

खतरा खुफिया

दुनिया में खतरा खुफिया के कई स्रोत हैं। इनमें से कुछ IP इंटेलिजेंस से और अन्य मैलवेयर रिपॉजिटरी से आते हैं। इस श्रेणी में ऐसे उपकरण हैं जो खतरा खुफिया को कैप्चर करने और संकलित करने में उपयोगी हैं।

  • Alien Vault OTX
  • Critical Stack
  • IBM X-Force
  • IntelMQ फीड्स
  • OpenTPX
  • Passive Total
  • STIX, TAXII
  • Threat Connect

हमला मॉडलिंग

DevSecOps के लिए एक सामान्य हमला मॉडलिंग क्षमता की आवश्यकता होती है जो गति और पैमाने पर की जा सके। सौभाग्य से, इन उपयोगी वर्गीकरणों को बनाने के प्रयास चल रहे हैं जो हमें हमला मॉडलिंग और बचाव को परिचालित करने में मदद करते हैं।

  • CAPEC
  • IriusRisk
  • लैरी ओस्टरमैन की खतरा मॉडलिंग
  • SDL खतरा मॉडलिंग उपकरण
  • SeaSponge
  • खतरा जोखिम मॉडलिंग

गुप्त प्रबंधन

कोड के रूप में सुरक्षा का समर्थन करने के लिए, संवेदनशील क्रेडेंशियल्स और रहस्यों को स्वचालन का उपयोग करके प्रबंधित, सुरक्षित, बनाए रखा और घुमाया जाना चाहिए। नीचे दी गई परियोजनाएँ DevOps टीमों को पूर्ण स्टैक सॉफ्टवेयर तैनाती के निर्माण और तैनाती में उपयोग किए जाने वाले संवेदनशील विवरणों को सुरक्षित करने के लिए कुछ अच्छे विकल्प प्रदान करती हैं।

  • BlackBox
  • Conjur
  • CredStash
  • Git Secrets
  • Keybase
  • Sops
  • Transcrypt
  • Vault

रेड टीम

ये ऐसे उपकरण हैं जिन्हें हम रेड टीम और वॉर गेम अभ्यासों के दौरान उपयोगी पाते हैं। इस खंड की परियोजनाएँ टोही, एक्सप्लॉइट डेवलपमेंट और किल चेन के भीतर सामान्य अन्य गतिविधियों में मदद करती हैं।

  • EyeWitness
  • Hound

विज़ुअलाइज़ेशन

सभी API और कमांड लाइन टूल के साथ DevSecOps की खोज करना पहले से ही कठिन है। यह सूची आपके काम को फ्लोचार्ट, ग्राफ या मैप के माध्यम से विज़ुअलाइज़ करने के लिए उपकरण प्रदान करती है।

  • Gephi
  • ShadowBuster
  • Wazuh

साझाकरण

ज्ञान साझा करने और कहानी बताने में मदद करने के लिए उपकरणों का एक संग्रह।

  • Gitbook
  • Speaker Deck

ChatOps

आपके संगठन में सबसे बड़े बदलावों में से एक है सीमाहीन संचार। ChatOps स्थापित करने से सभी एक साथ आ सकते हैं और समस्याओं का समाधान कर सकते हैं।

  • Gitter
  • HipChat
  • MatterMost
  • Riot
  • Slack
टूल डाउनलोड करें
  • Snyk
  • SourceClear