#1Инструменты интеграции безопасности в CI/CD пайплайны, shift-left и автоматизации безопасности DevOps.
Рекомендация Kitploit

Этот репозиторий содержит компонент сканера для Greenbone Community Edition.
💻🛡️ Курируемая подборка отличных ресурсов, инструментов и других полезных вещей для синих команд в сфере кибербезопасности.

Движок политик Kubernetes с контролем допуска, мутацией и аудитом на основе OPA для обеспечения соблюдения конфигураций безопасности и соответствия…

Docker Bench for Security — это скрипт, который проверяет десятки общепринятых лучших практик развёртывания контейнеров Docker в production.

A Modern Orchestration Engine for Security

Простой в использовании и мощный набор инструментов для экспериментов по хаос-инжинирингу.(Инструмент для инъекций хаос-экспериментов с открытым…

Инструмент статического анализа для систем CI/CD, который обнаруживает и исправляет проблемы безопасности в конфигурациях GitHub Actions, Dependabot…

Быстрый XSS-сканер с анализом параметров, определением WAF и проверкой DOM/AST. Поддерживает обнаружение отражённого, хранимого и DOM-основанного XSS…

Branchable computing by using a portable, lightweight, self-contained virtual machine

Генерирует контент безопасности SCAP, Ansible, Bash и CEL для оценки соответствия и автоматического усиления защиты на Linux-хостах, контейнерах и…

Инфраструктура как код для DNS!

Инструмент анализа исходного кода, предназначенный для выявления интересующих функций и других характеристик, чтобы быстро ответить на вопрос «Что в…

Параллельное решение для резервного копирования и восстановления PostgreSQL с шифрованием, дельта-восстановлением и поддержкой мультиоблачных…

Движок авторизации для контекстно-зависимого контроля доступа с YAML-политиками, поддержкой RBAC/ABAC, API check/plan и GitOps-совместимым…

Tfsec теперь является частью Trivy

безопасные мультиплексированные пути выполнения для агентов — нулевое доверие, нулевая настройка, нулевая задержка.

База данных уязвимостей с открытым исходным кодом и сервис триажа.

KubeLinter — это инструмент статического анализа, который проверяет YAML-файлы Kubernetes и чарты Helm, чтобы гарантировать, что представленные в них…