#1Strumenti per integrazione sicurezza in pipeline CI/CD, shift-left e automazione sicurezza DevOps.
Raccomandato da Kitploit

Questo repository contiene il componente scanner per Greenbone Community Edition.
💻🛡️ Una raccolta curata di risorse fantastiche, strumenti e altre chicche per i blue team della cybersecurity.

Motore di policy Kubernetes con controllo delle ammissioni basato su OPA, mutazione e audit per applicare configurazioni di sicurezza e conformità.

Docker Bench for Security è uno script che verifica decine di buone pratiche comuni relative alla distribuzione di container Docker in produzione.

A Modern Orchestration Engine for Security

Un toolkit di chaos engineering facile da usare e potente. (Uno strumento open source di Alibaba per l'iniezione di esperimenti di chaos, semplice e…

Strumento di analisi statica per sistemi CI/CD che rileva e corregge problemi di sicurezza nelle configurazioni di GitHub Actions, Dependabot e…

Scanner XSS veloce con analisi dei parametri, fingerprinting WAF e verifica DOM/AST. Supporta il rilevamento di XSS riflessi, memorizzati (stored) e…

Branchable computing by using a portable, lightweight, self-contained virtual machine

Genera contenuti di sicurezza SCAP, Ansible, Bash e CEL per la valutazione della conformità e l'hardening automatizzato su host Linux, container e…

Infrastruttura come codice per DNS!

Un analizzatore di codice sorgente progettato per evidenziare caratteristiche di interesse e altre proprietà per rispondere rapidamente alla domanda…

Soluzione di backup e ripristino parallelo per PostgreSQL con crittografia, ripristino differenziale e supporto per archivi di oggetti multi-cloud…

Motore di autorizzazione per il controllo degli accessi sensibile al contesto con policy YAML, supporto RBAC/ABAC, API check/plan e distribuzione…

Tfsec ora fa parte di Trivy

secure percorsi di esecuzione multiplexati per agenti - zero trust, zero setup, zero latenza.

Database di vulnerabilità open source e servizio di triage.

KubeLinter è uno strumento di analisi statica che controlla i file YAML di Kubernetes e i chart Helm per garantire che le applicazioni rappresentate…