#1Инструменты интеграции безопасности в CI/CD пайплайны, shift-left и автоматизации безопасности DevOps.
Рекомендация Kitploit

Плагин статического анализа кода для Android-проекта. (Checkstyle, PMD)
OWASP SecurityRAT (версия 1.x) — инструмент для управления требованиями безопасности в процессе разработки

Одна команда для исправления CVE-2025-66478 (React 2 Shell RCE) в вашем приложении Next.js / React RSC.

Легковесная платформа управления устройствами OpenWRT для небольших сетей. Централизованная настройка, мониторинг и управление WiFi для 2–20…

Слак-бот для тестирования безопасности с бэкендом на Kubernetes в Google Cloud Platform

Справочник по тестированию Trail of Bits - appsec.guide

Наблюдаемость Linux на базе eBPF с обнаружением инцидентов с помощью ИИ. Лицензия AGPL-3.0.

DevSec SSH Baseline — профиль InSpec

Оператор Kubernetes для внедрения хаос-экспериментов в cloud-native нагрузки, автоматизации тестирования отказоустойчивости и укрепления рабочих…

Более 290 автоматизированных проверок по 14 фреймворкам соответствия, интерактивный HTML-отчёт, данные не покидают ваш компьютер.

Вредоносные пакеты и аналитика цепочки поставок

Сквозное тестирование веб-приложений, API, облачных сервисов, событий и безопасности

Автоматизация рабочих процессов для команд безопасности

RIPS — статический анализатор исходного кода для поиска уязвимостей в PHP-скриптах

Репозиторий для хранения сопоставления user-security-stories

Ресурсы DSC для упрощения администрирования сертификатов на Windows Server.

Формальный межпроцедурный движок анализа потоков данных (taint analysis) для безопасности приложений. Отслеживает недоверенные данные через границы…

Мультиплатформенный инструмент для обнаружения уязвимостей CI/CD и автоматизации атак, предназначенный для выявления уязвимостей в конфигурациях…