#1Инструменты интеграции безопасности в CI/CD пайплайны, shift-left и автоматизации безопасности DevOps.
Рекомендация Kitploit

Простой вебхук для блокировки эксплуатации CVE-2022-0811

Обходной путь для отключения CLI для устранения SECURITY-3314/CVE-2024-23897 и SECURITY-3315/CVE-2024-23898

Project Aura: аудит безопасности и интроспекция кода

Патч для CVE-2014-6271

Модуль Puppet для помощи в исправлении и миграции развертывания Puppet (CVE-2011-3872)

УСТАРЕЛО: Поваренная книга Chef для аудита и устранения уязвимости "Shellshock" (BASH-CVE-2014-7169)

ClusterImagePolicy демо для cve-2022-42889 text4shell

Buildpack, предоставляющий обходной путь для CVE-2021-44228 (Log4j RCE exploit)

DaemonSet Kubernetes, который горячо пропатчивает JVM для смягчения уязвимостей Log4j2 (CVE-2021-44228, CVE-2021-45046) путем отключения поиска JNDI,…

Запускайте любую команду в ограниченном представлении файловой системы в Linux

CLI-компонент purpleteam

интеграционные примеры для исправления CVE-2020-25860

Менеджер проверенных реестров инструментов. Управляет цепочками инструментов разработчика из реестров на основе git.

Оркестрационный компонент purpleteam

Контейнеры второго этапа

Компонент проверки TLS для purpleteam

Компонент сканирования серверов purpleteam

Компонент сканирования приложений purpleteam