#1Инструменты интеграции безопасности в CI/CD пайплайны, shift-left и автоматизации безопасности DevOps.
Рекомендация Kitploit

⚙️ Генератор конфигов NGINX на стероидах 💉
Сканер безопасности веб-приложений с открытым исходным кодом для автоматического обнаружения уязвимостей, ручного тестирования на проникновение и…

Быстрый инструмент статического анализа с открытым исходным кодом для обнаружения жестко закодированных секретов, таких как пароли, ключи API и…

Простой и гибкий инструмент для управления секретами

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.…

Статический анализатор для Java, C, C++ и Objective-C

Клиентская виртуальная машина Linux, работающая в браузере через WebAssembly, с сетью Tailscale, кастомными образами на основе Dockerfile и…

Легковесный статический анализ для многих языков. Находите варианты ошибок с помощью паттернов, похожих на исходный код.

CodeQL: библиотеки и запросы, которые обеспечивают работу исследователей безопасности по всему миру, а также сканирование кода в GitHub Advanced…

Сканер безопасности для навыков ИИ-агентов. Обнаруживает уязвимости, вредоносные паттерны, риски безопасности, промпт-инъекции, эксфильтрацию данных…

Движок оповещений с открытым исходным кодом для мониторинга временных рядов. Подключается к Prometheus, VictoriaMetrics, ElasticSearch и другим…

Безопасная, приватная операционная система для AI-агентов с локальным зашифрованным хранилищем, аутентификацией через OAuth/SSO, управлением доступом…

Безагентный сканер уязвимостей для Linux, FreeBSD, контейнеров, WordPress, библиотек языков программирования, сетевых устройств

Декларативный механизм политик, который обеспечивает авторизацию и применение политик в сервисах, Kubernetes, Terraform, Docker и API с…

Навыки Claude Code от Trail of Bits для исследований в области безопасности, обнаружения уязвимостей и рабочих процессов аудита.

Сканер уязвимостей для образов контейнеров и файловых систем

Сканер уязвимостей на базе агентов для крупномасштабных кодовых баз. Использует LLM для обнаружения трудноуловимых проблем безопасности с помощью…

Преобразует шаблоны SAM в ресурсы CloudFormation, создавая функции Lambda, роли IAM и политики со встроенными лучшими практиками serverless.