#1Strumenti per integrazione sicurezza in pipeline CI/CD, shift-left e automazione sicurezza DevOps.
Raccomandato da Kitploit

Analisi statica delle vulnerabilità per i container

Piattaforma di sicurezza Kubernetes open-source che analizza cluster, manifest e immagini alla ricerca di configurazioni errate, vulnerabilità e…

Piattaforma di qualità del codice e analisi statica con quality gate, scansione multi-linguaggio e regole incentrate sulla sicurezza per rilevare…

Applica sicurezza e conformità sui cluster Kubernetes tramite controlli di ammissione, mutazione delle risorse, scansioni in background e verifica…

Scanner di vulnerabilità scritto in Go che utilizza i dati forniti da https://osv.dev

Strumento CLI e libreria per generare un Software Bill of Materials da immagini container e filesystem

OWASP dependency-check è un'utilità di analisi della composizione software che rileva vulnerabilità pubblicamente divulgate nelle dipendenze delle…

Strumento di analisi statica per infrastruttura come codice che rileva configurazioni errate del cloud, vulnerabilità e segreti attraverso Terraform,…

🛡️ Web Application Firewall (WAF) open-source e cloud-native

Agente di sicurezza runtime cloud-native in tempo reale per Linux che monitora le syscall e i metadati di container/Kubernetes per rilevare…

Piattaforma automatizzata di penetration testing e gestione della superficie d'attacco. Ricognizione, scansione, sfruttamento, report — 600+ exploit,…

Sistema di gestione delle identità e degli utenti API-first per applicazioni cloud-native. Gestisce login, registrazione, MFA, recupero e gestione…

Piano di studio pratico completo per diventare un ingegnere di cybersecurity di successo basato su ruoli come Pentest, AppSec, Cloud Security,…

Motore di regole per sicurezza cloud, ottimizzazione dei costi e governance, DSL in YAML per policy per interrogare, filtrare e agire sulle risorse

OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…

Competenze per la modellazione delle minacce, la scansione, il triage, il patching, più un harness di scansione autonomo che puoi /customize

Gestione unificata open-source delle vulnerabilità, DevSecOps e ASPM

Piattaforma Open Source per la gestione delle vulnerabilità