#1開発者向けクラウドネイティブシークレット管理 - シークレットのためにコマンドラインを離れる必要はありません

オープンソースの脆弱性スキャナーで、自動ネットワーク発見、CVEベースの検出、CVSSスコアリング、リスクダッシュボード、gRPC経由のリモートエージェント、および企業のセキュリティチーム向けのモダンなWeb UIを備えています。

Kubernetesネイティブのセキュリティスキャンオーケストレーター。複数のオープンソーススキャナーをCI/CDパイプラインに統合し、継続的な脆弱性検出を自動化します。

Autonomous AI pentesting agents — real-time reconnaissance, vulnerability detection, and exploitation orchestration. Go + TypeScript.


nginx のようなリバースプロキシ、pingora 上に構築、シンプルで効率的。

InSpecベースのコンプライアンスプロファイルであり、Linuxシステムのセキュリティ強化をセキュリティベースラインに対して監査し、インフラ全体で一貫した構成を確保します。

エージェンティックAIのためのセキュリティガバナンス

プラグイン可能なリンターツールで、認証情報のコミットを防止します。

Gitフックベースのシークレットスキャナーで、送信変更セット内のトークン、パスワード、秘密鍵を検出し、機密データがリポジトリにコミットまたはプッシュされるのを防ぎます。

Community-driven knowledge base for pentesting cloud environments and CI/CD pipelines: attack techniques, enumeration, privilege escalation, and…

Kubernetesクラスターの監視、重要なデプロイメントのデバッグ、標準プラクティスの推奨を支援するアプリ

エンタープライズグレードの静的コード解析プラットフォーム。多言語サポート、セキュリティ脆弱性検出、コード品質メトリクス、および継続的監視のためのDevOps統合を備えています。

Reconmapは、情報セキュリティチームやMSSP向けのコラボレーション優先のセキュリティオペレーションプラットフォームであり、偵察から実行、報告に至るまで、エンドツーエンドのエンゲージメント管理を実現します。組み込みのコマンド自動化、出力解析、AI支援によるサマリーにより、より迅速で構造化された…

Terminal API client for HTTP, GraphQL and gRPC. Plain .http files you can diff and version, with workflows, mocks, profiling, tracing, OpenAPI…

意図的に脆弱なCI/CD環境です。複数のチャレンジを通じてCI/CDセキュリティを学べます。