#1Strumenti per integrazione sicurezza in pipeline CI/CD, shift-left e automazione sicurezza DevOps.
Raccomandato da Kitploit

Scanner di vulnerabilità open-source con rilevamento automatico della rete, rilevamento basato su CVE, punteggio CVSS, dashboard di rischio, agenti…
La guida OWASP DevSecOps può aiutarci a integrare la sicurezza come parte della pipeline di sviluppo.

La piattaforma di sicurezza Kubernetes di StackRox esegue un'analisi dei rischi dell'ambiente container, fornisce visibilità e avvisi in tempo reale…

Sandbox VM sub-millisecondi per agenti AI tramite fork copy-on-write

:unlock: :unlock: Trova segreti e password in immagini dei container e file system :unlock: :unlock:

Protect against malicious code installed via npm, yarn, pnpm, npx, pnpx, pip, uv and poetry with Aikido Safe Chain. Free to use, no tokens required.

☸️ La piattaforma di testing aperta per team di ingegneria guidati dall'IA

PacBot (Bot delle Policy come Codice)

GitHub App per impostare e applicare policy di sicurezza

Piattaforma bancaria volutamente vulnerabile per esercitarsi nel testing di sicurezza di applicazioni web, API e AI/LLM, nella revisione sicura del…

Registro di trasparenza della supply chain del software

Analisi degli oggetti Kubernetes con raccomandazioni per migliorare affidabilità e sicurezza. kube-score previene attivamente tempi di inattività e…

Infrastruttura Terraform intenzionalmente vulnerabile per imparare il rilevamento di configurazioni errate nel cloud e le pratiche DevSecOps su AWS,…

Esegue audit degli ambienti Python, dei file dei requisiti e degli alberi delle dipendenze per vulnerabilità di sicurezza note e può correggerle…

红/蓝队环境自动化部署工具 | Strumento di automazione per la distribuzione di ambienti per team Red/Blue

ASOC, ASPM, DevSecOps, Gestione delle Vulnerabilità con ArcherySec.

Open source solutions for SOC2, GDPR, and ISO27001

Un framework Pythonic per la modellazione delle minacce.