Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-devsecops — Una lista autorevole di fantastici strumenti devsecops con l'aiuto di esperimenti e contributi della comunità. | Kitploit
Strumenti/GitHubGitHub/devsecops/awesome-devsecops
Scanner di VulnerabilitàPenetration TestingDevSecOpsRilevamento SegretiThreat IntelligenceApprendimento e FormazioneRed TeamingRisorse CuratePercorsi e CorsiLab e Pratica
GitHubdevsecops/awesome-devsecops

awesome-devsecops

5.5k1.2k194 anni faRevisionato da Kitploit

Una lista autorevole di fantastici strumenti devsecops con l'aiuto di esperimenti e contributi della comunità.

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Awesome DevSecOps Awesome

Ispirato dalla tendenza awesome-* su GitHub. Questa è una raccolta di documenti, presentazioni, video, materiali formativi, strumenti, servizi e leadership generale che supportano la missione DevSecOps. Questi sono gli elementi costitutivi essenziali e i suggerimenti che possono aiutarti a organizzare un esperimento DevSecOps o a costruire il tuo programma DevSecOps.

Questo elenco non sarà completamente esaustivo e cambierà man mano che DevSecOps matura. Intendiamo che sia una lista fantastica che cresce e cambia man mano che la comunità impara e migliora come DevSecOps viene implementato e adottato. Per essere inclusi in questo elenco, le informazioni, gli strumenti, i fornitori o le iniziative devono fornire capacità gratuite o open source che aiutino la missione DevSecOps. I link che portano a un aspetto commerciale sono indicati con una (P).

Indice generato con DocToc

  • Informazioni
    • Linee guida
    • Presentazioni
    • Iniziative
    • Rimanere informati
    • Mappe di Wardley per la sicurezza
  • Formazione
    • Laboratori
    • Target di test vulnerabili
  • Conferenze
  • Podcast
  • Libri
  • Strumenti
    • Dashboard
    • Automazione
    • Caccia
    • Test
    • Avvisi
    • Intelligence sulle minacce
    • Modellazione degli attacchi
    • Gestione dei segreti
    • Red Team
    • Visualizzazione
    • Condivisione
    • ChatOps
  • Informazioni

    Abbiamo lavorato in tutto il settore per saperne di più sui diversi tipi di iniziative DevOps + Sicurezza. Questa raccolta è stata messa insieme e include: Podcast, Video, Presentazioni e altri media per aiutarti a saperne di più su DevSecOps, SecDevOps, DevOpsSec e/o DevOps + Sicurezza.

    Linee guida

    Sebbene non siamo fan del modo cartaceo di fare le cose, condividere consigli validi e buone raccomandazioni può rendere il software più robusto. Miriamo a migliorare queste linee guida attraverso il codice.

    • Introduzione a DevSecOps - DZone Refcard
    • Security Champions Playbook
    • Guida alla sicurezza per sviluppatori web
    • Una guida pratica per creare DAST con OWASP Zap
    • Introduzione ai test di sicurezza e agli strumenti
    • Hub DevSecOps

    Presentazioni

    Molti talk ora mirano al cambiamento di aggiungere la Sicurezza nell'ambiente DevOps. Ne abbiamo aggiunti alcuni dei più notevoli qui.

    • DevSecOps: Adottare un approccio DevOps alla sicurezza
    • Test Driven Security in Continuous Integration di Mozilla
    • Security DevOps - rimanere sicuri nei progetti agili
    • Difendere il cloud da un hack full-stack di Veracode
    • Metti i tuoi robot al lavoro: Automazione della sicurezza su Twitter
    • I tre volti di DevSecOps

    Iniziative

    Ci sono varie iniziative in corso per migrare sicurezza e conformità in DevOps. Qui abbiamo incluso link per progetti attivi:

    • AWS Labs
    • Risorse DevOps e Audit
    • DevSecOps
    • OpenDevSecOps
    • Rugged DevOps

    Rimanere informati

    Abbiamo scoperto un vero tesoro di mailing list e newsletter dove DevSecOps come noi condividono le loro competenze e intuizioni.

    • AWS Security
    • Azure Security
    • Ruby Weekly
    • Security Newsletter
    • SRE Weekly

    Mappe di Wardley per la sicurezza

    Un modo per le persone di continuare a evolvere le proprie capacità e condividere una comprensione comune è attraverso lo sviluppo di Mappe di Wardley. Stiamo raccogliendo queste informazioni e fornendo alcuni buoni esempi qui.

    • Guarda la Figura 6 per confronti
    • Repo DevSecOps per mappe di sicurezza
    • Introduzione alle Mappe di Wardley
    • Esempio del settore della sicurezza
    • Catena del valore SOC e modelli di consegna

    Formazione

    DevSecOps richiede un appetito per l'apprendimento e agilità per acquisire rapidamente nuove competenze. Abbiamo raccolto questi link per aiutarti a imparare come fare DevSecOps con noi.

    Laboratori

    I laboratori sono opportunità di apprendimento pratico per sviluppare le tue competenze in Sviluppo, Sicurezza e Operazioni. Tutte le competenze sono utili e devono essere coltivate in modo da avere empatia, conoscenza e mestiere per operare in stile DevSecOps.

    • Bootcamp DevSecOps
    • Exercism
    • Infoseclabs
    • Monitoraggio dell'infrastruttura
    • Pentester Lab
    • Vulnhub

    Target di test vulnerabili

    È importante costruire conoscenza imparando come rompere applicazioni rese vulnerabili da errori di sicurezza. Questa sezione contiene un elenco di app vulnerabili che possono essere distribuite per imparare cosa non fare. Queste stesse app possono essere rese sicure correggendo le vulnerabilità intenzionali per imparare come prevenire che gli attaccanti accedano all'infrastruttura o ai dati sottostanti.

    • Damn Vulnerable Web Application (PHP/MySQL)
    • LambHack (Lambda)
    • Metasploitable (Linux)
    • Mutillidae (PHP)
    • NodeGoat (Node)
    • OWASP Damn Vulnerable Serverless Application (DVSA) (AWS Serverless)
    • OWASP Juice Shop (NodeJS/Angular)
    • RailsGoat (Rails)
    • WebGoat (App Web)
    • WebGoat.Net (.NET)
    • WebGoatPHP (PHP)

    Conferenze

    Un corpus di conoscenze per combinare DevOps e Sicurezza è stato presentato tramite conferenze e meetup. Questa è una breve lista dei luoghi che hanno dedicato una parte della loro agenda a questo tema.

    • AWS re:Inforce
    • AWS re:Invent
    • DevSecCon
    • DevOps Connect
    • DevOps Days
    • Goto Conference
    • IP Expo
    • ISACA Ireland
    • RSA Conference
    • All Day DevOps

    Podcast

    Una piccola raccolta di podcast su DevOps e Sicurezza.

    • Arrested DevOps
    • Brakeing Down Security Podcast
    • Darknet Diaries
    • Defensive Security Podcast
    • DevOps Cafe
    • Down The Security Rabbithole
    • Food Fight Show
    • OWASP 24/7
    • Risky Business
    • Social Engineering Podcast
    • Software Engineering Radio
    • Take 1 Security Podcast
    • Tenable Security Podcast
    • The Secure Developer
    • Trusted Sec Podcast

    Libri

    Libri incentrati su DevSecOps, che portano il focus sulla sicurezza in primo piano.

    • DevOpsSec
    • Docker Security - Riferimento rapido
    • Holistic Info-Sec for Web Developers
    • Securing DevOps
    • The DevOps Handbook (Sezione VI)

    Strumenti

    Questa raccolta di strumenti è utile per istituire una piattaforma DevSecOps. Abbiamo suddiviso gli strumenti in diverse categorie che aiutano con le diverse divisioni di DevSecOps.

    Dashboard

    La visualizzazione è un elemento importante per identificare, condividere ed evolvere le informazioni di sicurezza che passano dall'inizio del processo creativo fino alle operazioni.

    • Grafana
    • Kibana

    Automazione

    Le piattaforme di automazione hanno il vantaggio di fornire una correzione scriptata quando emergono difetti di sicurezza.

    • Demisto
    • OWASP Glue
    • StackStorm
    • Insider CLI

    Caccia

    Questo elenco di strumenti fornisce le capacità necessarie per trovare anomalie di sicurezza e identificare regole che dovrebbero essere automatizzate ed estese per supportare le esigenze di scalabilità.

    • GRR
    • kube-hunter
    • mig
    • Mirador
    • moloch
    • MozDef
    • osquery
    • OSSEC
    • osxcollector

    Test

    Il test è un elemento essenziale di un programma DevSecOps perché aiuta a preparare i team per operazioni robuste e a determinare i difetti di sicurezza prima che possano essere sfruttati.

    • Brakeman
    • Checkov
    • Chef Inspec
    • Contrast Security
    • Cohesion
    • David
    • Deepfence ThreatMapper
    • Gauntlt
    • Hakiri
    • HusckyCI
    • Infer
    • IronWASP
    • kube-bench
    • Lynis
    • microscanner
    • Node Security Platform
    • npm-check
    • npm-outdated
    • OSS Fuzz
    • OWASP OWTF
    • OWASP ZAP
    • OWASP ZAP Node API
    • Progpilot
    • PureSec (Sicurezza serverless)
    • RetireJS
    • RIPS
    • ShiftLeft Scan
    • Snyk
    • SourceClear

    Avvisi

    Una volta scoperto qualcosa di importante, il tempo di risposta è critico ed essenziale per la risposta agli incidenti necessaria a correggere un difetto di sicurezza. Questi link includono alcuni dei progetti che forniscono Avvisi e Notifiche.

    • 411
    • Alerta
    • Elastalert
    • MozDef

    Intelligence sulle minacce

    Ci sono molte fonti di Intelligence sulle minacce nel mondo. Alcune provengono da intelligence IP e altre da repository di malware. Questa categoria contiene strumenti utili per catturare intelligence sulle minacce e metterla insieme.

    • Alien Vault OTX
    • Critical Stack
    • IBM X-Force
    • Documentazione feed IntelMQ
    • OpenTPX
    • Passive Total
    • STIX, TAXII
    • Threat Connect

    Modellazione degli attacchi

    DevSecOps richiede una capacità di modellazione degli attacchi comune che possa essere eseguita con velocità e scala. Fortunatamente ci sono sforzi in corso per creare queste utili tassonomie che ci aiutano a rendere operativa la modellazione degli attacchi e le difese.

    • CAPEC
    • IriusRisk
    • Threat Modeling di Larry Osterman
    • SDL Threat Modeling Tool
    • SeaSponge
    • Threat Risk Modeling

    Gestione dei segreti

    Per supportare la sicurezza come codice, credenziali e segreti sensibili devono essere gestiti, protetti, mantenuti e ruotati tramite automazione. I progetti seguenti forniscono ai team DevOps alcune buone opzioni per proteggere i dettagli sensibili utilizzati nella creazione e distribuzione di implementazioni software full-stack.

    • BlackBox
    • Conjur
    • CredStash
    • Git Secrets
    • Keybase
    • Sops
    • Transcrypt
    • Vault

    Red Team

    Questi sono strumenti che troviamo utili durante gli esercizi Red Team e War Game. I progetti in questa sezione aiutano con la ricognizione, lo sviluppo di exploit e altre attività comuni all'interno della Kill Chain.

    • EyeWitness
    • Hound

    Visualizzazione

    Fare scoperte DevSecOps è già abbastanza difficile con tutte le API e gli strumenti da riga di comando. Questo elenco fornisce strumenti per visualizzare il tuo lavoro tramite diagrammi di flusso, grafici o mappe.

    • Gephi
    • ShadowBuster
    • Wazuh

    Condivisione

    Una raccolta di strumenti per aiutare a condividere conoscenze e raccontare la storia.

    • Gitbook
    • Speaker Deck

    ChatOps

    Uno dei più grandi cambiamenti che puoi apportare nella tua organizzazione è una comunicazione senza confini. Impostare ChatOps può permettere a tutti di riunirsi e risolvere problemi.

    • Gitter
    • HipChat
    • MatterMost
    • Riot
    • Slack
    Scarica lo strumento