#1Ferramentas de integração de segurança em pipelines CI/CD, shift-left e automação de segurança DevOps.
Recomendado pelo Kitploit

Mitiga CVE-2016-5195, também conhecida como DirtyCOW

Ferramenta de Enumeração e Ataque de Pipelines do GitHub Actions

Webhook simples para bloquear exploração de CVE-2022-0811

Solução alternativa para desabilitar a CLI para mitigar SECURITY-3314/CVE-2024-23897 e SECURITY-3315/CVE-2024-23898

Project Aura: Auditoria de segurança e introspecção de código

Patch para CVE-2014-6271

Módulo Puppet para ajudar a corrigir e migrar uma implantação do Puppet (CVE-2011-3872)

DEPRECIADO: Cookbook Chef para auditar e remediar "Shellshock" (BASH-CVE-2014-7169)

Demonstração do ClusterImagePolicy para cve-2022-42889 text4shell

Buildpack fornecendo uma solução alternativa para CVE-2021-44228 (exploit RCE do Log4j)

DaemonSet Kubernetes que aplica hot-patch em JVMs para mitigar vulnerabilidades Log4j2 (CVE-2021-44228, CVE-2021-45046) desabilitando buscas JNDI,…

Execute qualquer comando dentro de uma visão restrita do sistema de arquivos no Linux

Componente CLI do purpleteam

exemplos de integração para a correção do CVE-2020-25860

Gerenciador de registro de ferramentas verificado. Gerencia cadeias de ferramentas de desenvolvedor a partir de registros baseados em git.

Componente de orquestração do purpleteam

Containers da segunda fase

Componente de verificação de TLS do purpleteam