#1CI/CDパイプラインへのセキュリティ統合、シフトレフト、DevOpsセキュリティ自動化ツール。
Kitploit おすすめ

チャレンジベースのハッカソンのコレクションです。学生ガイド、コーチガイド、講義プレゼンテーション、サンプル/指示コード、テンプレートが含まれています。 What The Hackのウェブサイトをご覧ください: https://aka.ms/wth
:unlock: :unlock: コンテナイメージやファイルシステム内の機密情報やパスワードを検出 :unlock: :unlock:

Protect against malicious code installed via npm, yarn, pnpm, npx, pnpx, pip, uv and poetry with Aikido Safe Chain. Free to use, no tokens required.

CIS Amazon Web Services FoundationsおよびAWS Foundational Security Best Practicesに基づいて、AWSアカウントをセキュアなベースライン構成で設定するTerraformモジュール。

☸️ AI駆動型エンジニアリングチームのためのオープンテストプラットフォーム


Gemini CLIを呼び出すGitHub Action

Open source solutions for SOC2, GDPR, and ISO27001

KnosticのOpenAntは、オープンソースのLLMベース脆弱性発見製品のリーダーであり、防御側が検証済みのセキュリティ欠陥を積極的に発見できるよう支援し、誤検知と検出漏れの両方を最小限に抑えます。ステージ1は検出、ステージ2は攻撃です。生き残ったものが本物です。

Kubernetesオブジェクト分析により、信頼性とセキュリティ向上のための推奨事項を提供します。kube-scoreは、KubernetesのYAMLとChartsにおけるダウンタイムやバグを積極的に防止します。Kubernetes向け静的コード解析。

Python環境、requirementsファイル、依存関係ツリーを監査し、既知のセキュリティ脆弱性を検出して自動的に修正できます。

紅/青チーム環境自動化デプロイツール | レッド/ブルーチーム環境自動化デプロイツール

意図的に脆弱なTerraformインフラストラクチャで、AWS、Azure、GCPにおけるクラウドの誤設定検出とDevSecOpsプラクティスを学習するためのものです。

ASOC、ASPM、DevSecOps、ArcherySecを使用した脆弱性管理。

CI/CD統合のためのリーチャビリティ分析、SBOM生成、ライセンス監査、コンテナイメージスキャンを備えた次世代依存関係脆弱性スキャナ。

AIエージェント向けのコピーオンライトフォークによるサブミリ秒VMサンドボックス

リソースARNとアクセスレベルに基づいて最小権限のAWS IAMポリシーを生成し、クラウドインフラストラクチャのセキュアなポリシー作成を自動化します。