Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-devsecops — Uma lista autoritativa de ferramentas devsecops incríveis com a ajuda de experimentos e contribuições da comunidade. | Kitploit
Ferramentas/GitHubGitHub/devsecops/awesome-devsecops
Scanners de VulnerabilidadesTestes de PenetraçãoDevSecOpsDetecção de SegredosInteligência de AmeaçasAprendizado e EducaçãoRed TeamingRecursos CuradosTrilhas e CursosLabs e Prática
GitHubdevsecops/awesome-devsecops
5.5k1.2k33há 4 anosRevisado pelo Kitploit

awesome-devsecops

Uma lista autoritativa de ferramentas devsecops incríveis com a ajuda de experimentos e contribuições da comunidade.

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Awesome DevSecOps Awesome

Inspirado pela tendência awesome-* no GitHub. Esta é uma coleção de documentos, apresentações, vídeos, materiais de treinamento, ferramentas, serviços e liderança geral que apoiam a missão DevSecOps. Estes são os blocos de construção essenciais e dicas que podem ajudá-lo a organizar um experimento DevSecOps ou a construir seu próprio programa DevSecOps.

Esta lista não será totalmente abrangente e mudará à medida que o DevSecOps amadurecer. Pretendemos que seja uma lista incrível que cresce e muda conforme a comunidade aprende e melhora como o DevSecOps é implementado e adotado. Para ser incluído nesta lista, as informações, ferramentas, fornecedores ou iniciativas devem fornecer capacidades gratuitas ou de código aberto que ajudem na missão DevSecOps. Links que levam a um aspecto comercial são anotados com um (P).

Índice gerado com DocToc

  • Informação
    • Diretrizes
    • Apresentações
    • Iniciativas
    • Manter-se Informado
    • Mapas Wardley para Segurança
  • Treinamento
    • Laboratórios
    • Alvos de Teste Vulneráveis
    • Conferências
    • Podcasts
    • Livros
  • Ferramentas
    • Painéis
    • Automação
    • Caça
    • Testes
    • Alertas
    • Inteligência de Ameaças
    • Modelagem de Ataques
    • Gerenciamento de Segredos
    • Red Team
    • Visualização
    • Compartilhamento
    • ChatOps

Informação

Temos trabalhado em toda a indústria para aprender mais sobre os diferentes tipos de iniciativas DevOps + Segurança. Esta coleção foi montada e inclui: Podcasts, Vídeos, Apresentações e outras Mídias para ajudá-lo a aprender mais sobre DevSecOps, SecDevOps, DevOpsSec e/ou DevOps + Segurança.

Diretrizes

Embora não sejamos adeptos do modo 'papel' de fazer as coisas, compartilhar conselhos sólidos e boas recomendações pode tornar o software mais forte. Nosso objetivo é melhorar essas diretrizes através do código.

  • Introdução ao DevSecOps - DZone Refcard
  • Security Champions Playbook
  • Security Guide for Web Developers
  • Um guia prático para construir DAST com OWASP Zap
  • Introdução a testes de segurança e ferramentas
  • DevSecOps Hub

Apresentações

Muitas palestras agora visam a mudança de adicionar Segurança ao ambiente DevOps. Adicionamos algumas das mais notáveis aqui.

  • DevSecOps: Adotando uma Abordagem DevOps para Segurança
  • Segurança Orientada a Testes da Mozilla na Integração Contínua
  • Security DevOps - permanecendo seguro em projetos ágeis
  • Defendendo a Nuvem de um Hack Full Stack pela Veracode
  • Coloque seus Robôs para Trabalhar: Automação de Segurança no Twitter
  • As Três Faces do DevSecOps

Iniciativas

Há uma variedade de iniciativas em andamento para migrar segurança e conformidade para DevOps. Incluímos links para projetos ativos aqui:

  • AWS Labs
  • Recursos de DevOps e Auditoria
  • DevSecOps
  • OpenDevSecOps
  • Rugged DevOps

Manter-se Informado

Descobrimos um tesouro de listas de discussão e boletins informativos onde DevSecOps como nós estão compartilhando suas habilidades e insights.

  • AWS Security
  • Azure Security
  • Ruby Weekly
  • Security Newsletter
  • SRE Weekly

Mapas Wardley para Segurança

Uma maneira das pessoas continuarem a evoluir suas capacidades e compartilhar entendimento comum é através do desenvolvimento de Mapas Wardley. Estamos coletando essas informações e fornecendo alguns bons exemplos aqui.

  • Confira a Figura 6 para Comparações
  • Repositório DevSecOps para Mapas de Segurança
  • Introdução aos Mapas Wardley
  • Exemplo da Indústria de Segurança
  • Cadeia de Valor do SOC e Modelos de Entrega

Treinamento

DevSecOps exige apetite por aprendizado e agilidade para adquirir novas habilidades rapidamente. Coletamos esses links para ajudá-lo a aprender como fazer DevSecOps conosco.

Laboratórios

Laboratórios são oportunidades de aprendizado prático para desenvolver suas habilidades em Dev, Sec e Ops. Todas as habilidades são úteis e precisam ser desenvolvidas para que você possa ter a empatia, conhecimento e ofício para operar no estilo DevSecOps.

  • DevSecOps Bootcamp
  • Exercism
  • Infoseclabs
  • Infrastructure Monitoring
  • Pentester Lab
  • Vulnhub

Alvos de Teste Vulneráveis

É importante construir conhecimento aprendendo a quebrar aplicações deixadas vulneráveis por erros de segurança. Esta seção contém uma lista de aplicativos vulneráveis que podem ser implantados para aprender o que não fazer. Esses mesmos aplicativos podem ser tornados seguros remediando as vulnerabilidades intencionais para aprender como impedir que atacantes obtenham acesso à infraestrutura ou dados subjacentes.

  • Damn Vulnerable Web Application (PHP/MySQL)
  • LambHack (Lambda)
  • Metasploitable (Linux)
  • Mutillidae (PHP)
  • NodeGoat (Node)
  • OWASP Damn Vulnerable Serverless Application (DVSA) (AWS Serverless)
  • OWASP Juice Shop (NodeJS/Angular)
  • RailsGoat (Rails)
  • WebGoat (Web App)
  • WebGoat.Net (.NET)
  • WebGoatPHP (PHP)
Baixar ferramenta