Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-devsecops — Uma lista autoritativa de ferramentas devsecops incríveis com a ajuda de experimentos e contribuições da comunidade. | Kitploit
Ferramentas/GitHubGitHub/devsecops/awesome-devsecops
Scanners de VulnerabilidadesTestes de PenetraçãoDevSecOpsDetecção de SegredosInteligência de AmeaçasAprendizado e EducaçãoRed TeamingRecursos CuradosTrilhas e CursosLabs e Prática
GitHubdevsecops/awesome-devsecops

awesome-devsecops

5.5k1.2k19há 4 anosRevisado pelo Kitploit

Uma lista autoritativa de ferramentas devsecops incríveis com a ajuda de experimentos e contribuições da comunidade.

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Awesome DevSecOps Awesome

Inspirado pela tendência awesome-* no GitHub. Esta é uma coleção de documentos, apresentações, vídeos, materiais de treinamento, ferramentas, serviços e liderança geral que apoiam a missão DevSecOps. Estes são os blocos de construção essenciais e dicas que podem ajudá-lo a organizar um experimento DevSecOps ou a construir seu próprio programa DevSecOps.

Esta lista não será totalmente abrangente e mudará à medida que o DevSecOps amadurecer. Pretendemos que seja uma lista incrível que cresce e muda conforme a comunidade aprende e melhora como o DevSecOps é implementado e adotado. Para ser incluído nesta lista, as informações, ferramentas, fornecedores ou iniciativas devem fornecer capacidades gratuitas ou de código aberto que ajudem na missão DevSecOps. Links que levam a um aspecto comercial são anotados com um (P).

Índice gerado com DocToc

  • Informação
    • Diretrizes
    • Apresentações
    • Iniciativas
    • Manter-se Informado
    • Mapas Wardley para Segurança
  • Treinamento
    • Laboratórios
    • Alvos de Teste Vulneráveis
  • Conferências
  • Podcasts
  • Livros
  • Ferramentas
    • Painéis
    • Automação
    • Caça
    • Testes
    • Alertas
    • Inteligência de Ameaças
    • Modelagem de Ataques
    • Gerenciamento de Segredos
    • Red Team
    • Visualização
    • Compartilhamento
    • ChatOps
  • Informação

    Temos trabalhado em toda a indústria para aprender mais sobre os diferentes tipos de iniciativas DevOps + Segurança. Esta coleção foi montada e inclui: Podcasts, Vídeos, Apresentações e outras Mídias para ajudá-lo a aprender mais sobre DevSecOps, SecDevOps, DevOpsSec e/ou DevOps + Segurança.

    Diretrizes

    Embora não sejamos adeptos do modo 'papel' de fazer as coisas, compartilhar conselhos sólidos e boas recomendações pode tornar o software mais forte. Nosso objetivo é melhorar essas diretrizes através do código.

    • Introdução ao DevSecOps - DZone Refcard
    • Security Champions Playbook
    • Security Guide for Web Developers
    • Um guia prático para construir DAST com OWASP Zap
    • Introdução a testes de segurança e ferramentas
    • DevSecOps Hub

    Apresentações

    Muitas palestras agora visam a mudança de adicionar Segurança ao ambiente DevOps. Adicionamos algumas das mais notáveis aqui.

    • DevSecOps: Adotando uma Abordagem DevOps para Segurança
    • Segurança Orientada a Testes da Mozilla na Integração Contínua
    • Security DevOps - permanecendo seguro em projetos ágeis
    • Defendendo a Nuvem de um Hack Full Stack pela Veracode
    • Coloque seus Robôs para Trabalhar: Automação de Segurança no Twitter
    • As Três Faces do DevSecOps

    Iniciativas

    Há uma variedade de iniciativas em andamento para migrar segurança e conformidade para DevOps. Incluímos links para projetos ativos aqui:

    • AWS Labs
    • Recursos de DevOps e Auditoria
    • DevSecOps
    • OpenDevSecOps
    • Rugged DevOps

    Manter-se Informado

    Descobrimos um tesouro de listas de discussão e boletins informativos onde DevSecOps como nós estão compartilhando suas habilidades e insights.

    • AWS Security
    • Azure Security
    • Ruby Weekly
    • Security Newsletter
    • SRE Weekly

    Mapas Wardley para Segurança

    Uma maneira das pessoas continuarem a evoluir suas capacidades e compartilhar entendimento comum é através do desenvolvimento de Mapas Wardley. Estamos coletando essas informações e fornecendo alguns bons exemplos aqui.

    • Confira a Figura 6 para Comparações
    • Repositório DevSecOps para Mapas de Segurança
    • Introdução aos Mapas Wardley
    • Exemplo da Indústria de Segurança
    • Cadeia de Valor do SOC e Modelos de Entrega

    Treinamento

    DevSecOps exige apetite por aprendizado e agilidade para adquirir novas habilidades rapidamente. Coletamos esses links para ajudá-lo a aprender como fazer DevSecOps conosco.

    Laboratórios

    Laboratórios são oportunidades de aprendizado prático para desenvolver suas habilidades em Dev, Sec e Ops. Todas as habilidades são úteis e precisam ser desenvolvidas para que você possa ter a empatia, conhecimento e ofício para operar no estilo DevSecOps.

    • DevSecOps Bootcamp
    • Exercism
    • Infoseclabs
    • Infrastructure Monitoring
    • Pentester Lab
    • Vulnhub

    Alvos de Teste Vulneráveis

    É importante construir conhecimento aprendendo a quebrar aplicações deixadas vulneráveis por erros de segurança. Esta seção contém uma lista de aplicativos vulneráveis que podem ser implantados para aprender o que não fazer. Esses mesmos aplicativos podem ser tornados seguros remediando as vulnerabilidades intencionais para aprender como impedir que atacantes obtenham acesso à infraestrutura ou dados subjacentes.

    • Damn Vulnerable Web Application (PHP/MySQL)
    • LambHack (Lambda)
    • Metasploitable (Linux)
    • Mutillidae (PHP)
    • NodeGoat (Node)
    • OWASP Damn Vulnerable Serverless Application (DVSA) (AWS Serverless)
    • OWASP Juice Shop (NodeJS/Angular)
    • RailsGoat (Rails)
    • WebGoat (Web App)
    • WebGoat.Net (.NET)
    • WebGoatPHP (PHP)

    Conferências

    Um corpo de conhecimento para combinar DevOps e Segurança foi entregue por meio de conferências e meetups. Esta é uma lista curta dos eventos que dedicaram uma parte de sua agenda a isso.

    • AWS re:Inforce
    • AWS re:Invent
    • DevSecCon
    • DevOps Connect
    • DevOps Days
    • Goto Conference
    • IP Expo
    • ISACA Ireland
    • RSA Conference
    • All Day DevOps

    Podcasts

    Uma pequena coleção de podcasts sobre DevOps e Segurança.

    • Arrested DevOps
    • Brakeing Down Security Podcast
    • Darknet Diaries
    • Defensive Security Podcast
    • DevOps Cafe
    • Down The Security Rabbithole
    • Food Fight Show
    • OWASP 24/7
    • Risky Business
    • Social Engineering Podcast
    • Software Engineering Radio
    • Take 1 Security Podcast
    • Tenable Security Podcast
    • The Secure Developer
    • Trusted Sec Podcast

    Livros

    Livros focados em DevSecOps, trazendo o foco em segurança para a frente.

    • DevOpsSec
    • Docker Security - Quick Reference
    • Holistic Info-Sec for Web Developers
    • Securing DevOps
    • The DevOps Handbook (Section VI)

    Ferramentas

    Esta coleção de ferramentas é útil para estabelecer uma plataforma DevSecOps. Dividimos as ferramentas em várias categorias que ajudam nas diferentes divisões do DevSecOps.

    Painéis

    A visualização é um elemento importante para identificar, compartilhar e evoluir as informações de segurança que passam do início do processo criativo até as operações.

    • Grafana
    • Kibana

    Automação

    Plataformas de automação têm a vantagem de fornecer remediação automatizada quando defeitos de segurança são descobertos.

    • Demisto
    • OWASP Glue
    • StackStorm
    • Insider CLI

    Caça

    Esta lista de ferramentas fornece as capacidades necessárias para encontrar anomalias de segurança e identificar regras que devem ser automatizadas e estendidas para suportar demandas de escala.

    • GRR
    • kube-hunter
    • mig
    • Mirador
    • moloch
    • MozDef
    • osquery
    • OSSEC
    • osxcollector

    Testes

    Testes são um elemento essencial de um programa DevSecOps porque ajudam a preparar as equipes para operações Rugged e a determinar defeitos de segurança antes que possam ser explorados.

    • Brakeman
    • Checkov
    • Chef Inspec
    • Contrast Security
    • Cohesion
    • David
    • Deepfence ThreatMapper
    • Gauntlt
    • Hakiri
    • HusckyCI
    • Infer
    • IronWASP
    • kube-bench
    • Lynis
    • microscanner
    • Node Security Platform
    • npm-check
    • npm-outdated
    • OSS Fuzz
    • OWASP OWTF
    • OWASP ZAP
    • OWASP ZAP Node API
    • Progpilot
    • PureSec (Serverless Security)
    • RetireJS
    • RIPS
    • ShiftLeft Scan
    • Snyk
    • SourceClear

    Alertas

    Depois de descobrir algo importante, o tempo de resposta é crítico e essencial para a Resposta a Incidentes necessária para remediar um defeito de segurança. Esses links incluem alguns dos projetos que fornecem Alertas e Notificações.

    • 411
    • Alerta
    • Elastalert
    • MozDef

    Inteligência de Ameaças

    Existem muitas fontes de Inteligência de Ameaças no mundo. Algumas vêm de Inteligência de IP e outras de repositórios de Malware. Esta categoria contém ferramentas úteis para capturar inteligência de ameaças e compilá-la.

    • Alien Vault OTX
    • Critical Stack
    • IBM X-Force
    • IntelMQ Feeds
    • OpenTPX
    • Passive Total
    • STIX, TAXII
    • Threat Connect

    Modelagem de Ataques

    DevSecOps requer uma capacidade comum de modelagem de ataques que possa ser feita com rapidez e escala. Felizmente, existem esforços em andamento para criar essas taxonomias úteis que nos ajudam a operacionalizar a modelagem de ataques e defesas.

    • CAPEC
    • IriusRisk
    • Larry Osterman's Threat Modeling
    • SDL Threat Modeling Tool
    • SeaSponge
    • Threat Risk Modeling

    Gerenciamento de Segredos

    Para apoiar a segurança como código, credenciais e segredos sensíveis precisam ser gerenciados, protegidos, mantidos e rotacionados usando automação. Os projetos abaixo fornecem às equipes de DevOps algumas boas opções para proteger detalhes sensíveis usados na construção e implantação de software full stack.

    • BlackBox
    • Conjur
    • CredStash
    • Git Secrets
    • Keybase
    • Sops
    • Transcrypt
    • Vault

    Red Team

    Estas são ferramentas que consideramos úteis durante exercícios de Red Team e War Game. Os projetos nesta seção ajudam com reconhecimento, desenvolvimento de exploits e outras atividades comuns dentro da Kill Chain.

    • EyeWitness
    • Hound

    Visualização

    Fazer descobertas em DevSecOps já é difícil o suficiente com todas as APIs e ferramentas de linha de comando. Esta lista fornece ferramentas para visualizar seu trabalho, seja por meio de fluxogramas, gráficos ou mapas.

    • Gephi
    • ShadowBuster
    • Wazuh

    Compartilhamento

    Uma coleção de ferramentas para ajudar a compartilhar conhecimento e contar a história.

    • Gitbook
    • Speaker Deck

    ChatOps

    Uma das maiores mudanças que você pode fazer em sua organização é a comunicação sem fronteiras. Configurar ChatOps pode permitir que todos se unam e resolvam problemas.

    • Gitter
    • HipChat
    • MatterMost
    • Riot
    • Slack
    Baixar ferramenta