Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
lunasec — LunaSec - Scanner de Segurança de Dependências que notifica automaticamente sobre vulnerabilidades como Log4Shell ou node-ipc em seus Pull Requests e Builds. Proteja-se em 30 segundos com o LunaTrace GitHub App: https://github.com/marketplace/lunatrace-by-lunasec/ | Kitploit
Ferramentas/GitHubGitHub/lunasec-io/lunasec
Scanners de VulnerabilidadesDevSecOpsDetecção de SegredosSegurança da Cadeia de Suprimentos
GitHublunasec-io/lunasec

lunasec

LunaSec - Scanner de Segurança de Dependências que notifica automaticamente sobre vulnerabilidades como Log4Shell ou node-ipc em seus Pull Requests e Builds. Proteja-se em 30 segundos com o LunaTrace GitHub App: https://github.com/marketplace/lunatrace-by-lunasec/

Ver Repositório
1.5k167há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

LunaTrace

LunaTrace é uma ferramenta de segurança e auditoria de código aberto para cadeia de suprimentos. Em seu núcleo está um console web que monitora seus projetos e suas dependências, procurando por vulnerabilidades e outros problemas. Este console é fornecido como SAAS (disponível aqui gratuitamente) ou você pode implantá-lo e gerenciá-lo você mesmo.

Por favor, consulte nossa documentação do LunaTrace para mais informações.

Short Introduction Video

Vídeo de Introdução do LunaTrace

Estrutura do Repositório

Somos uma equipe de Engenheiros de Segurança em uma missão para criar ferramentas incríveis de código aberto para Segurança de Aplicações. Tudo isso vive neste monorepo e aqui está uma divisão de onde tudo que construímos está localizado.

  • LunaTrace: Uma alternativa gratuita a serviços como GitHub Dependabot ou Snyk que monitora automaticamente suas dependências em busca de vulnerabilidades. Ele se integra automaticamente com Pull Requests do GitHub para notificá-lo de novas CVEs antes de você implantar em produção. Experimente com um clique via nosso Aplicativo do GitHub.
    • Status: Pronto para produção e em desenvolvimento ativo (nosso foco principal).
  • Log4Shell CLI: Um pequeno utilitário de linha de comando para escanear por Log4Shell. Também suporta correção de arquivos JAR contra Log4Shell, escaneamento de processos em execução no seu sistema e mais. Siga nosso Guia de Mitigação para mais contexto.
    • Status: Pronto para produção e usado por milhares de empresas. Substituído pelo LunaTrace.
  • Nosso Blog de Segurança: Nossas divagações para a internet. Foi aqui que divulgamos a notícia sobre a vulnerabilidade log4j e a nomeamos Log4Shell. O blog vive neste repositório em /docs/blog se você quiser contribuir!
    • Status: Atualizado continuamente e qualquer pedido para escrevermos sobre tópicos é incentivado.
  • LunaDefend: Um conjunto completo de software de segurança construído em torno de Tokenização projetado para proteger proativamente seus dados sensíveis contra hackers, além de fornecer um caminho mais fácil para conformidade (SOC2, GDPR, PCI-DSS, etc).
    • Status: Não mantido (mas sinta-se à vontade para abrir issues).

Suporte

Se você se encontrar travado, estiver perdendo um recurso, ou apenas quiser esclarecer alguma confusão, por favor entre na nossa Comunidade no Discord para falar conosco.

Somos uma equipe pequena e estamos sempre procurando mais feedback sobre quais problemas podemos ajudar a resolver, então adoraríamos se você dedicasse um momento para experimentar o LunaTrace e, se gostar, compartilhe com seus colegas e amigos. A parte mais difícil da nossa missão de construir melhores ferramentas de segurança é simplesmente fazer as pessoas perceberem que elas existem!

Contribuindo

Aceitamos contribuições da comunidade e documentamos os requisitos para contribuições aqui.

Se você gostaria de contribuir com ideias ou feedback, pode fazê-lo abrindo uma issue no GitHub ou falando conosco no Discord.

Veja Também

Para mais informações sobre LunaSec, incluindo tutoriais, exemplos e informações técnicas, visite nossa documentação.
Para informações de marketing, vendas ou para entrar em contato, visite nosso site: https://www.lunasec.io/.

O restante deste ReadMe explica como trabalhar no próprio LunaSec. Se você simplesmente deseja usar o LunaSec, consulte a documentação.

Contribuindo

Por favor, leia nossas instruções para contribuidores antes de bifurcar e enviar um pull request. É curto e muito útil se você for trabalhar no LunaSec.

Feedback

Nosso objetivo é criar um negócio sustentável para apoiar o LunaSec, enquanto também construímos uma comunidade de código aberto. Se você tem pensamentos sobre como podemos melhorar nossa abordagem, adoraríamos ouvir de você.

Por favor, envie um e-mail para developer-feedback at lunasec dot io ou abra uma issue neste repositório.

Processo de Lançamento

O processo de lançamento será tratado automaticamente pelo nosso sistema CI/CD.

Por baixo dos panos, o processo de lançamento é dividido em quatro partes:

  1. Incremento de versão
  2. Compilar artefatos
  3. Publicar artefatos
  4. Enviar tag de versão para o repositório

Dividir esse processo garante que cada parte seja concluída sem erros antes de passar para a próxima etapa. Isso reduz bastante a possibilidade de que alguns artefatos sejam publicados e outros não, levando a uma dor de cabeça na depuração de um lançamento.

A implantação dos lançamentos é feita pelo GitHub Actions.

Versão

O versionamento dos lançamentos é feito pelo lerna.

Compilar

Como o monorepo tem código tanto em Go quanto em Node, a compilação ocorre em vários lugares. Para os SDKs Node, cada pacote tem seu próprio script de compilação no package.json que é executado. O ponto de entrada que chama o script de cada pacote está aqui. Para o código Go, todo o código de compilação existe dentro do Makefile sob o alvo release.

Publicar

Para artefatos Node, tudo é tratado pelo lerna. Para Go, a publicação é tratada pelo alvo publish do Makefile. Os artefatos vão parar no NPM, DockerHub e Github.

Enviar

A tag de versão que é enviada contém as alterações de versão para a versão incrementada do monorepo. Aqui está um exemplo de commit.

Baixar ferramenta