#1Ferramentas de integração de segurança em pipelines CI/CD, shift-left e automação de segurança DevOps.
Recomendado pelo Kitploit

Orquestrador de varredura de segurança nativo do Kubernetes que automatiza a detecção contínua de vulnerabilidades integrando vários scanners de…

Uma ferramenta para gerenciamento de segredos, criptografia como serviço e gerenciamento de acesso privilegiado

Encontre, verifique e analise credenciais vazadas

Habilidades do Claude Code da Trail of Bits para pesquisa em segurança, detecção de vulnerabilidades e fluxos de trabalho de auditoria.

Agentes autônomos de pentest com IA — reconhecimento em tempo real, detecção de vulnerabilidades e orquestração de exploração. Go + TypeScript.

The Execution Security Layer for the Agentic Era. Providing deterministic "Sudo" governance and audit logs for autonomous AI agents.

Certbot é a ferramenta da EFF para obter certificados da Let's Encrypt e (opcionalmente) ativar automaticamente HTTPS no seu servidor. Também pode…

Scanner de segurança para skills de agentes de IA. Detecta vulnerabilidades, padrões maliciosos, riscos de segurança, injeção de prompt, exfiltração…

Ferramenta de análise estática e dinâmica que audita pacotes de código aberto em busca de atributos maliciosos, vulneráveis e arriscados, com…

OPNsense GUI, API e backend de sistemas

Invisible infrastructure for Dracon developer workspaces: git sync, system guard, and warden encryption utilities.

Audita ambientes Python, arquivos de requisitos e árvores de dependência em busca de vulnerabilidades de segurança conhecidas e pode corrigi-las…

Security-oriented Go toolchain, focused on state-of-the-art fuzzing capabilities.

Coleção mínima de imagens de contêiner protegidas contra CVE

layerleak – o Scanner de Segredos do Docker Hub

High-performance secrets scanner. CLI, Go library, Burp Suite extension, and Chrome extension. 487 detection rules with live credential validation.

Motor de regras para segurança em nuvem, otimização de custos e governança, DSL em yaml para políticas de consultar, filtrar e agir sobre recursos

Infraestrutura de fuzzing escalável com mecanismos orientados por cobertura (libFuzzer, AFL, Honggfuzz), deduplicação automatizada de crashes,…