#1Ferramentas para avaliar, testar e proteger ambientes de nuvem (AWS, Azure, GCP) e seus serviços.
Recomendado pelo Kitploit

Scanner de vulnerabilidades escrito em Go que usa os dados fornecidos por https://osv.dev
Observabilidade Linux com tecnologia eBPF e detecção de incidentes por IA. Licenciado sob AGPL-3.0.

Isola containers em sandbox por meio de um kernel de aplicação em userspace que intercepta chamadas de sistema, limita o acesso ao kernel do host e…

Runtime governance for AI agents. Allow, warn, or block every model and tool call before it commits. Hash-chained audit for every decision.…

Scanner de segurança Docker impulsionado por IA que explica vulnerabilidades em linguagem clara. Um Projeto de Laboratório OWASP.

Ed25519 signed receipts + Cedar policies for AI agents. Finance mandate gate (Legate), proof packs, 3 IETF Internet-Drafts. npx protect-mcp

Aplique segurança e conformidade em clusters Kubernetes por meio de controles de admissão, mutação de recursos, varreduras em segundo plano e…

Open security scanner and self-hosted control plane for AI, MCP, and cloud. One evidence model — run scans in your environment, centralize findings,…

Plataforma de acesso zero trust pronta para empresas, construída sobre o WireGuard®.

Um repositório para gerar e manter atualizadas automaticamente uma série de imagens Docker através do GitHub Actions.

Coleção mínima de imagens de contêiner protegidas contra CVE

JumpServer é uma plataforma de código aberto de Gerenciamento de Acesso Privilegiado (PAM) que fornece às equipes de DevOps e TI acesso seguro e sob…

Um kit de ferramentas leve, baseado em criptografia e de código aberto, construído para aplicar a segurança Zero Trust em infraestruturas, aplicações…

Ferramenta de análise estática para sistemas de CI/CD que detecta e corrige problemas de segurança em configurações do GitHub Actions, Dependabot e…

Repositório TrustedRouter.com para proxy seguro de LLMs.

Um proxy e cofre de credenciais HTTP para agentes de IA como Claude Code, OpenClaw, Hermes, agentes personalizados + harnesses, e mais.

Um scanner de vulnerabilidades para imagens de contêineres e sistemas de arquivos.

cMCP: Gateway MCP Confidencial. Aplicação de políticas atestadas por hardware para chamadas de ferramentas MCP.