#1
オープンソースの次世代「runc」。rootlessコンテナがSystemd、Docker、Kubernetesなどのワークロードを、VMと同様に実行できるようにします。

KubeLinterは、KubernetesのYAMLファイルとHelmチャートを検査し、それらで表現されたアプリケーションがベストプラクティスに準拠していることを確認する静的解析ツールです。

オープンソースクラウドネイティブアプリケーション保護プラットフォーム(CNAPP)

Infrastructure as Code(IaC)向け静的解析スキャナ。Terraform、Kubernetes、CloudFormation、および20以上のIaCプラットフォームにおいて、セキュリティ脆弱性、コンプライアンス違反、設定ミスを検出します。

オープンソースのサンドボックス化されたエージェントハーネス。チームの全従業員にセキュアな個人エージェントを提供します。

Open Policy Agent Rego クエリ言語を使用して、構造化設定データに対するテストを記述します。

Kubernetesクラスターにおけるベストプラクティスの検証


nodejsscanは、Node.jsアプリケーション向けの静的セキュリティコードスキャナーです。

共同パスワードマネージャー

REST APIの自動セキュリティテスト

OWASP DevSecOpsガイドラインは、開発パイプラインの一部としてセキュリティを組み込むのに役立ちます。

コード内のシークレットを検出・防止するためのエンタープライズ向けの方法。

エージェントスキル向けセキュリティスキャナー

コードセキュリティスキャンツール(SAST) - セキュリティとプライバシーのリスクを発見、フィルタリング、優先順位付けするためのツール。

VAPT/AppSecおよびペネトレーションテストガイドの完全ソリューション: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST |…