#1Ferramentas de auditoria de configuração, varredura de conformidade, benchmarks de hardening e detecção de desvio.
Recomendado pelo Kitploit

Scanner de vulnerabilidades rápido baseado em YAML, com motor de detecção orientado por templates para testes de segurança automatizados em…
Encontre vulnerabilidades, configurações incorretas, segredos, SBOM em contêineres, Kubernetes, repositórios de código, nuvens e mais

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

Ferramenta de auditoria de segurança sem agente para sistemas Linux, macOS e UNIX. Realiza varreduras aprofundadas em busca de vulnerabilidades,…

Motor declarativo de políticas que permite autorização e aplicação de políticas em serviços, Kubernetes, Terraform, Docker e APIs usando a linguagem…

Scanner de vulnerabilidades baseado em agentes para bases de código de grande escala. Usa LLMs para encontrar problemas de segurança difíceis de…

Plataforma de segurança Kubernetes de código aberto que analisa clusters, manifestos e imagens em busca de configurações incorretas, vulnerabilidades…

Aplique segurança e conformidade em clusters Kubernetes por meio de controles de admissão, mutação de recursos, varreduras em segundo plano e…

Ferramenta de análise estática para infraestrutura como código que detecta configurações incorretas em nuvem, vulnerabilidades e segredos em…

🛡️ Firewall de Aplicação Web (WAF) open-source e nativo em nuvem

Verifica se o Kubernetes está implantado de acordo com as melhores práticas de segurança, conforme definido no CIS Kubernetes Benchmark

Motor de regras para segurança em nuvem, otimização de custos e governança, DSL em yaml para políticas de consultar, filtrar e agir sobre recursos

Snyk CLI verifica e monitora seus projetos em busca de vulnerabilidades de segurança.

Esta coleção Ansible fornece hardening testado em combate para Linux, SSH, nginx, MySQL

Motor de políticas Kubernetes com controle de admissão, mutação e auditoria baseados em OPA para aplicar configurações de segurança e conformidade.

Ferramenta de análise estática para sistemas de CI/CD que detecta e corrige problemas de segurança em configurações do GitHub Actions, Dependabot e…

Gera conteúdo de segurança SCAP, Ansible, Bash e CEL para avaliação de conformidade e hardening automatizado em hosts Linux, contêineres e Kubernetes.

Ferramenta de auditoria de segurança multi-nuvem que aproveita as APIs dos provedores de nuvem para coletar dados de configuração, avaliar a postura…