#1Ferramentas de integração de segurança em pipelines CI/CD, shift-left e automação de segurança DevOps.
Recomendado pelo Kitploit

[Movido para o Codeberg] Scanner local simples para instâncias vulneráveis do log4j

Um `security-remediation.sh` para CVE-2026-41940 (cPanel), CVE-2026-31431 (kernel "Copy Fail"), CSF, limpeza opcional de domínio/proxy e…

Detecte violações de conformidade e segurança em Infraestrutura como Código para mitigar riscos antes de provisionar infraestrutura nativa em nuvem.

Source Code Security Audit (Auditoria de Segurança de Código Fonte)

Uma plataforma auto-hospedada de Fuzzing-As-A-Service

Nosey Parker é uma ferramenta de linha de comando que encontra segredos e informações sensíveis em dados textuais e histórico do Git.

Uma ferramenta de análise estática para proteger código Go

kubeaudit ajuda você a auditar seus clusters Kubernetes contra controles de segurança comuns.

Um serviço que analisa imagens Docker e verifica vulnerabilidades

OpenClarity é uma plataforma de código aberto desenvolvida para melhorar a segurança e a observabilidade de aplicações e infraestrutura nativas da…

Crie dados acionáveis a partir de suas Varreduras de Vulnerabilidade.

kube-scan: ferramenta de avaliação de risco de clusters k8s da Octarine

Todos os caminhos levam às nuvens

Plataforma de código aberto para gestão e automação de pentests pela Salesforce Product Security

Ferramenta de coleta de inventário AWS multithread com foco em recursos e metadados relevantes para segurança.

Identificar segredos codificados em texto estruturado estático.

Um framework de cadeia de suprimentos de software alimentado por Nix.

Configuração fácil de ferramentas de análise estática para projetos Android e Java.