#1Ferramentas de integração de segurança em pipelines CI/CD, shift-left e automação de segurança DevOps.
Recomendado pelo Kitploit

Análise Estática de Vulnerabilidades para Contêineres

Plataforma de segurança Kubernetes de código aberto que analisa clusters, manifestos e imagens em busca de configurações incorretas, vulnerabilidades…

Plataforma de qualidade de código e análise estática com quality gates, varredura multilíngue e regras focadas em segurança para detectar…

Aplique segurança e conformidade em clusters Kubernetes por meio de controles de admissão, mutação de recursos, varreduras em segundo plano e…

Scanner de vulnerabilidades escrito em Go que usa os dados fornecidos por https://osv.dev

Ferramenta de análise estática para infraestrutura como código que detecta configurações incorretas em nuvem, vulnerabilidades e segredos em…

Ferramenta de CLI e biblioteca para gerar uma Software Bill of Materials (SBOM) a partir de imagens de contêineres e sistemas de arquivos.

OWASP dependency-check é um utilitário de análise de composição de software que detecta vulnerabilidades divulgadas publicamente em dependências de…

🛡️ Firewall de Aplicação Web (WAF) open-source e nativo em nuvem

Agente de segurança de runtime nativo de nuvem em tempo real para Linux que monitora syscalls e metadados de contêineres/Kubernetes para detectar…

Plataforma automatizada de testes de penetração e gerenciamento de superfície de ataque. Reconhecimento, varredura, exploração, relatório — 600+…

Sistema de gerenciamento de identidade e usuários com prioridade em API para aplicações nativas em nuvem. Lida com login, registro, MFA, recuperação…

Plano de Estudo Prático Completo para se tornar um engenheiro de cibersegurança de sucesso baseado em funções como Pentest, AppSec, Cloud Security,…

Motor de regras para segurança em nuvem, otimização de custos e governança, DSL em yaml para políticas de consultar, filtrar e agir sobre recursos

CLI Codex Security da OpenAI e SDK TypeScript para encontrar, validar e corrigir vulnerabilidades de segurança. npm:…

Habilidades para modelagem de ameaças, varredura, triagem, correção, mais um harness de varredura autônomo que você pode /customize

Gerenciamento Unificado de Vulnerabilidades de Código Aberto, DevSecOps e ASPM

Plataforma de Gerenciamento de Vulnerabilidades Open Source