Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-devsecops — Una lista autorevole di fantastici strumenti devsecops con l'aiuto di esperimenti e contributi della comunità. | Kitploit
Strumenti/GitHubGitHub/devsecops/awesome-devsecops
Scanner di VulnerabilitàPenetration TestingDevSecOpsRilevamento SegretiThreat IntelligenceApprendimento e FormazioneRed TeamingRisorse CuratePercorsi e CorsiLab e Pratica
GitHubdevsecops/awesome-devsecops
5.5k1.2k334 anni faRevisionato da Kitploit

awesome-devsecops

Una lista autorevole di fantastici strumenti devsecops con l'aiuto di esperimenti e contributi della comunità.

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Awesome DevSecOps Awesome

Ispirato dalla tendenza awesome-* su GitHub. Questa è una raccolta di documenti, presentazioni, video, materiali formativi, strumenti, servizi e leadership generale che supportano la missione DevSecOps. Questi sono gli elementi costitutivi essenziali e i suggerimenti che possono aiutarti a organizzare un esperimento DevSecOps o a costruire il tuo programma DevSecOps.

Questo elenco non sarà completamente esaustivo e cambierà man mano che DevSecOps matura. Intendiamo che sia una lista fantastica che cresce e cambia man mano che la comunità impara e migliora come DevSecOps viene implementato e adottato. Per essere inclusi in questo elenco, le informazioni, gli strumenti, i fornitori o le iniziative devono fornire capacità gratuite o open source che aiutino la missione DevSecOps. I link che portano a un aspetto commerciale sono indicati con una (P).

Indice generato con DocToc

  • Informazioni
    • Linee guida
    • Presentazioni
    • Iniziative
    • Rimanere informati
    • Mappe di Wardley per la sicurezza
  • Formazione
    • Laboratori
    • Target di test vulnerabili
    • Conferenze
    • Podcast
    • Libri
  • Strumenti
    • Dashboard
    • Automazione
    • Caccia
    • Test
    • Avvisi
    • Intelligence sulle minacce
    • Modellazione degli attacchi
    • Gestione dei segreti
    • Red Team
    • Visualizzazione
    • Condivisione
    • ChatOps

Informazioni

Abbiamo lavorato in tutto il settore per saperne di più sui diversi tipi di iniziative DevOps + Sicurezza. Questa raccolta è stata messa insieme e include: Podcast, Video, Presentazioni e altri media per aiutarti a saperne di più su DevSecOps, SecDevOps, DevOpsSec e/o DevOps + Sicurezza.

Linee guida

Sebbene non siamo fan del modo cartaceo di fare le cose, condividere consigli validi e buone raccomandazioni può rendere il software più robusto. Miriamo a migliorare queste linee guida attraverso il codice.

  • Introduzione a DevSecOps - DZone Refcard
  • Security Champions Playbook
  • Guida alla sicurezza per sviluppatori web
  • Una guida pratica per creare DAST con OWASP Zap
  • Introduzione ai test di sicurezza e agli strumenti
  • Hub DevSecOps

Presentazioni

Molti talk ora mirano al cambiamento di aggiungere la Sicurezza nell'ambiente DevOps. Ne abbiamo aggiunti alcuni dei più notevoli qui.

  • DevSecOps: Adottare un approccio DevOps alla sicurezza
  • Test Driven Security in Continuous Integration di Mozilla
  • Security DevOps - rimanere sicuri nei progetti agili
  • Difendere il cloud da un hack full-stack di Veracode
  • Metti i tuoi robot al lavoro: Automazione della sicurezza su Twitter
  • I tre volti di DevSecOps

Iniziative

Ci sono varie iniziative in corso per migrare sicurezza e conformità in DevOps. Qui abbiamo incluso link per progetti attivi:

  • AWS Labs
  • Risorse DevOps e Audit
  • DevSecOps
  • OpenDevSecOps
  • Rugged DevOps

Rimanere informati

Abbiamo scoperto un vero tesoro di mailing list e newsletter dove DevSecOps come noi condividono le loro competenze e intuizioni.

  • AWS Security
  • Azure Security
  • Ruby Weekly
  • Security Newsletter
  • SRE Weekly

Mappe di Wardley per la sicurezza

Un modo per le persone di continuare a evolvere le proprie capacità e condividere una comprensione comune è attraverso lo sviluppo di Mappe di Wardley. Stiamo raccogliendo queste informazioni e fornendo alcuni buoni esempi qui.

  • Guarda la Figura 6 per confronti
  • Repo DevSecOps per mappe di sicurezza
  • Introduzione alle Mappe di Wardley
  • Esempio del settore della sicurezza
  • Catena del valore SOC e modelli di consegna

Formazione

DevSecOps richiede un appetito per l'apprendimento e agilità per acquisire rapidamente nuove competenze. Abbiamo raccolto questi link per aiutarti a imparare come fare DevSecOps con noi.

Laboratori

I laboratori sono opportunità di apprendimento pratico per sviluppare le tue competenze in Sviluppo, Sicurezza e Operazioni. Tutte le competenze sono utili e devono essere coltivate in modo da avere empatia, conoscenza e mestiere per operare in stile DevSecOps.

  • Bootcamp DevSecOps
  • Exercism
  • Infoseclabs
  • Monitoraggio dell'infrastruttura
  • Pentester Lab
  • Vulnhub

Target di test vulnerabili

È importante costruire conoscenza imparando come rompere applicazioni rese vulnerabili da errori di sicurezza. Questa sezione contiene un elenco di app vulnerabili che possono essere distribuite per imparare cosa non fare. Queste stesse app possono essere rese sicure correggendo le vulnerabilità intenzionali per imparare come prevenire che gli attaccanti accedano all'infrastruttura o ai dati sottostanti.

  • Damn Vulnerable Web Application (PHP/MySQL)
  • LambHack (Lambda)
  • Metasploitable (Linux)
  • Mutillidae (PHP)
  • NodeGoat (Node)
  • OWASP Damn Vulnerable Serverless Application (DVSA) (AWS Serverless)
  • OWASP Juice Shop (NodeJS/Angular)
  • RailsGoat (Rails)
  • WebGoat (App Web)
  • WebGoat.Net (.NET)
  • WebGoatPHP (PHP)
Scarica lo strumento