#1Инструменты интеграции безопасности в CI/CD пайплайны, shift-left и автоматизации безопасности DevOps.
Рекомендация Kitploit

Открытый сканер уязвимостей с автоматическим обнаружением сети, обнаружением на основе CVE, оценкой CVSS, панелями рисков, удалёнными агентами через…
Руководство OWASP DevSecOps может помочь нам внедрить безопасность как часть конвейера разработки.

Платформа безопасности Kubernetes StackRox выполняет анализ рисков контейнерной среды, обеспечивает видимость и оповещения в реальном времени, а…

Субмиллисекундные VM-песочницы для AI-агентов с помощью copy-on-write форкинга

:unlock: :unlock: Найти секреты и пароли в контейнерных образах и файловых системах :unlock: :unlock:

Protect against malicious code installed via npm, yarn, pnpm, npx, pnpx, pip, uv and poetry with Aikido Safe Chain. Free to use, no tokens required.

☸️ Открытая тестовая платформа для инженерных команд на основе ИИ

PacBot (Policy as Code Bot)

Приложение GitHub для настройки и применения политик безопасности

Преднамеренно уязвимая банковская платформа для отработки тестирования безопасности веб-приложений, API и AI/LLM, безопасного анализа кода и…

Журнал прозрачности цепочки поставок программного обеспечения

Анализ объектов Kubernetes с рекомендациями по повышению надежности и безопасности. kube-score активно предотвращает простои и ошибки в ваших YAML и…

Преднамеренно уязвимая инфраструктура Terraform для изучения обнаружения неверных конфигураций облака и практик DevSecOps в AWS, Azure и GCP.

Аудитирует окружения Python, файлы требований и деревья зависимостей на предмет известных уязвимостей безопасности, и может автоматически их…

红/蓝队环境自动化部署工具 | Инструмент автоматизации развертывания среды для красной/синей команды

ASOC, ASPM, DevSecOps, управление уязвимостями с помощью ArcherySec.

Open source solutions for SOC2, GDPR, and ISO27001

Python-фреймворк для моделирования угроз