#1Ferramentas de integração de segurança em pipelines CI/CD, shift-left e automação de segurança DevOps.
Recomendado pelo Kitploit

⚙️ Gerador de configuração NGINX turbinado 💉
Scanner de segurança de aplicações web de código aberto para detecção automatizada de vulnerabilidades, testes de penetração manuais e testes de…

Ferramenta de análise estática rápida e de código aberto para detectar segredos codificados, como senhas, chaves de API e tokens, em repositórios…

Ferramenta simples e flexível para gerenciar segredos

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

Um analisador estático para Java, C, C++ e Objective-C

Máquina virtual Linux do lado do cliente executada no navegador via WebAssembly, com rede Tailscale, imagens personalizadas baseadas em Dockerfile e…

Análise estática leve para muitas linguagens. Encontre variantes de bugs com padrões que se parecem com código fonte.

CodeQL: as bibliotecas e consultas que impulsionam pesquisadores de segurança em todo o mundo, bem como a varredura de código no GitHub Advanced…

Scanner de segurança para skills de agentes de IA. Detecta vulnerabilidades, padrões maliciosos, riscos de segurança, injeção de prompt, exfiltração…

Motor de alerta de código aberto para dados de monitoramento de séries temporais. Conecta-se ao Prometheus, VictoriaMetrics, ElasticSearch e outras…

Seguro, sistema operacional privado de agente de IA com armazenamento criptografado local, autenticação OAuth/SSO, controle de acesso baseado em…

Scanner de vulnerabilidades sem agente para Linux, FreeBSD, Containers, WordPress, Bibliotecas de linguagens de programação, Dispositivos de rede

Motor declarativo de políticas que permite autorização e aplicação de políticas em serviços, Kubernetes, Terraform, Docker e APIs usando a linguagem…

Habilidades do Claude Code da Trail of Bits para pesquisa em segurança, detecção de vulnerabilidades e fluxos de trabalho de auditoria.

Um scanner de vulnerabilidades para imagens de contêineres e sistemas de arquivos.

Scanner de vulnerabilidades baseado em agentes para bases de código de grande escala. Usa LLMs para encontrar problemas de segurança difíceis de…

Transforma modelos SAM em recursos do CloudFormation, gerando funções Lambda, funções do IAM e políticas com práticas recomendadas de serverless…