#1Ferramentas de integração de segurança em pipelines CI/CD, shift-left e automação de segurança DevOps.
Recomendado pelo Kitploit

A diretriz OWASP DevSecOps pode nos ajudar a incorporar a segurança como parte do pipeline de desenvolvimento.
A Plataforma de Segurança Kubernetes StackRox realiza uma análise de risco do ambiente de contêineres, oferece visibilidade e alertas em tempo de…

Sandboxes de VM em submilissegundos para agentes de IA via fork com copy-on-write

:unlock: :unlock: Encontre segredos e senhas em imagens de contêineres e sistemas de arquivos :unlock: :unlock:

Protect against malicious code installed via npm, yarn, pnpm, npx, pnpx, pip, uv and poetry with Aikido Safe Chain. Free to use, no tokens required.

☸️ A Plataforma de Testes Aberta para Equipes de Engenharia Orientadas por IA

PacBot (Bot de Política como Código)

GitHub App para definir e aplicar políticas de segurança

Plataforma bancária intencionalmente vulnerável para praticar testes de segurança em aplicações web, APIs e IA/LLM, revisão de código seguro e…

Registro de Transparência da Cadeia de Suprimentos de Software

Análise de objetos Kubernetes com recomendações para melhor confiabilidade e segurança. O kube-score previne ativamente tempo de inatividade e bugs…

Infraestrutura Terraform intencionalmente vulnerável para aprender detecção de configurações incorretas em nuvem e práticas de DevSecOps nas…

Audita ambientes Python, arquivos de requisitos e árvores de dependência em busca de vulnerabilidades de segurança conhecidas e pode corrigi-las…

红/蓝队环境自动化部署工具 | Ferramenta de automação de implantação de ambiente para Red/Blue team

Um framework Pythonico para modelagem de ameaças

ASOC, ASPM, DevSecOps, Gerenciamento de Vulnerabilidades Usando ArcherySec.

Open source solutions for SOC2, GDPR, and ISO27001

Devcontainer em ambiente isolado para executar o Claude Code em modo bypass com segurança. Construído para auditorias de segurança e revisão de…