#1Инструменты интеграции безопасности в CI/CD пайплайны, shift-left и автоматизации безопасности DevOps.
Рекомендация Kitploit

Статический анализ уязвимостей для контейнеров

Открытая платформа безопасности Kubernetes, сканирующая кластеры, манифесты и образы на предмет неправильных конфигураций, уязвимостей и соответствия…

Платформа контроля качества кода и статического анализа с quality gates, мультиязычным сканированием и правилами, ориентированными на безопасность,…

Обеспечьте безопасность и соответствие требованиям в кластерах Kubernetes с помощью контроллеров допуска, мутации ресурсов, фонового сканирования и…

Сканер уязвимостей, написанный на Go, который использует данные, предоставленные https://osv.dev

CLI-инструмент и библиотека для генерации спецификации состава программного обеспечения (SBOM) из образов контейнеров и файловых систем

OWASP dependency-check — это утилита анализа состава программного обеспечения, которая обнаруживает публично раскрытые уязвимости в зависимостях…

Инструмент статического анализа для инфраструктуры как код, который обнаруживает облачные неверные конфигурации, уязвимости и секреты в Terraform,…

🛡️ Облачный межсетевой экран для веб-приложений (WAF) с открытым исходным кодом

Агент безопасности среды выполнения в реальном времени для Linux с cloud-native архитектурой, который отслеживает системные вызовы и метаданные…

Автоматизированная платформа для пентестинга и управления поверхностью атак. Разведка, сканирование, эксплуатация, отчётность — 600+ эксплойтов, 90+…

Система управления идентификацией и пользователями с приоритетом API для облачных приложений. Обрабатывает вход, регистрацию, MFA, восстановление и…

Полный практический план обучения для становления успешным инженером по кибербезопасности на основе таких ролей, как Pentest, AppSec, Cloud Security,…

Правила для обеспечения безопасности облака, оптимизации затрат и управления, DSL на YAML для политик, позволяющих запрашивать, фильтровать и…

CLI и TypeScript SDK Codex Security от OpenAI для поиска, проверки и исправления уязвимостей безопасности. npm:…

Навыки моделирования угроз, сканирования, триажа и патчинга, плюс автономный сканирующий харнесс, который можно /customize

Открытое единое управление уязвимостями, DevSecOps и ASPM

Платформа управления уязвимостями с открытым исходным кодом