Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-devsecops — Авторитетный список лучших devsecops-инструментов, созданный благодаря экспериментам и вкладу сообщества. | Kitploit
Инструменты/GitHubGitHub/devsecops/awesome-devsecops
Сканеры уязвимостейТестирование на ПроникновениеDevSecOpsОбнаружение СекретовРазведка угрозОбучение и ОбразованиеRed TeamingПодобранные РесурсыУчебные Маршруты и КурсыЛаборатории и Практика
GitHubdevsecops/awesome-devsecops
5.5k1.2k194 лет назадПроверено Kitploit

awesome-devsecops

Авторитетный список лучших devsecops-инструментов, созданный благодаря экспериментам и вкладу сообщества.

РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Потрясающий DevSecOps Awesome

Вдохновлено трендом awesome-* на GitHub. Это коллекция документов, презентаций, видео, учебных материалов, инструментов, сервисов и общих руководств, которые поддерживают миссию DevSecOps. Это основные строительные блоки и полезные мелочи, которые помогут вам организовать эксперимент с DevSecOps или построить собственную программу DevSecOps.

Этот список не будет полностью исчерпывающим и будет меняться по мере развития DevSecOps. Мы намерены сделать этот список потрясающим, который будет расти и меняться по мере того, как сообщество будет учиться и улучшать внедрение и принятие DevSecOps. Чтобы быть включённым в этот список, информация, инструменты, поставщики или инициативы должны предоставлять бесплатные возможности или возможности с открытым исходным кодом, которые помогают в выполнении миссии DevSecOps. Ссылки, ведущие к коммерческому аспекту, помечены меткой (P).

Содержание сгенерировано с помощью DocToc

  • Информация
    • Рекомендации
    • Презентации
    • Инициативы
    • Будьте в курсе
    • Карты Уордли для безопасности
  • Обучение
    • Лаборатории
    • Уязвимые тестовые цели
  • Конференции
  • Подкасты
  • Книги
  • Инструменты
    • Панели мониторинга
    • Автоматизация
    • Поиск угроз
    • Тестирование
    • Оповещение
    • Разведка угроз
    • Моделирование атак
    • Управление секретами
    • Красная команда
    • Визуализация
    • Обмен
    • ChatOps
  • Информация

    Мы работали по всей отрасли, чтобы узнать больше о различных типах инициатив DevOps + Security. Эта подборка собрана и включает: подкасты, видео, презентации и другие медиа, чтобы помочь вам узнать больше о DevSecOps, SecDevOps, DevOpsSec и/или DevOps + Security.

    Рекомендации

    Хотя мы не поддерживаем «бумажный» способ ведения дел, обмен обоснованными советами и хорошими рекомендациями может сделать программное обеспечение более надёжным. Мы стремимся улучшать эти рекомендации с помощью кода.

    • Введение в DevSecOps - шпаргалка DZone
    • Пособие для чемпионов по безопасности
    • Руководство по безопасности для веб-разработчиков
    • Практическое руководство по построению DAST с OWASP Zap
    • Введение в тестирование безопасности и инструменты
    • Хаб DevSecOps

    Презентации

    Многие доклады теперь нацелены на внедрение безопасности в среду DevOps. Здесь мы добавили одни из самых заметных.

    • DevSecOps: Применение подхода DevOps к безопасности
    • Тестирование безопасности, управляемое тестами Mozilla в непрерывной интеграции
    • Security DevOps - сохранение безопасности в гибких проектах
    • Защита облака от полного стека хака от Veracode
    • Поставьте роботов работать: автоматизация безопасности в Twitter
    • Три лица DevSecOps

    Инициативы

    Существует множество инициатив по переносу безопасности и соответствия требованиям в DevOps. Здесь мы собрали ссылки на активные проекты:

    • AWS Labs
    • Ресурсы по DevOps и аудиту
    • DevSecOps
    • OpenDevSecOps
    • Rugged DevOps

    Будьте в курсе

    Мы обнаружили сокровищницу списков рассылки и новостных рассылок, где такие же, как мы, DevSecOps делятся своими навыками и знаниями.

    • AWS Security
    • Azure Security
    • Ruby Weekly
    • Новостная рассылка по безопасности
    • SRE Weekly

    Карты Уордли для безопасности

    Один из способов для людей продолжать развивать свои возможности и делиться общим пониманием — это разработка карт Уордли. Мы собираем эту информацию и приводим здесь несколько хороших примеров.

    • Посмотрите рисунок 6 для сравнений
    • Репозиторий DevSecOps для карт безопасности
    • Введение в карты Уордли
    • Пример индустрии безопасности
    • Цепочка ценности SOC и модели доставки

    Обучение

    DevSecOps требует стремления к обучению и гибкости для быстрого приобретения новых навыков. Мы собрали эти ссылки, чтобы помочь вам научиться делать DevSecOps вместе с нами.

    Лаборатории

    Лаборатории — это практические возможности для обучения, чтобы развить свои навыки в Dev, Sec и Ops. Все навыки полезны и их необходимо развивать, чтобы вы могли обладать эмпатией, знаниями и мастерством для работы в стиле DevSecOps.

    • Буткемп DevSecOps
    • Exercism
    • Infoseclabs
    • Мониторинг инфраструктуры
    • Pentester Lab
    • Vulnhub

    Уязвимые тестовые цели

    Важно накапливать знания, изучая, как взламывать приложения, оставленные уязвимыми из-за ошибок безопасности. В этом разделе приведён список уязвимых приложений, которые можно развернуть, чтобы узнать, чего не следует делать. Эти же приложения можно сделать безопасными, устранив намеренные уязвимости, чтобы научиться предотвращать доступ злоумышленников к базовой инфраструктуре или данным.

    • Damn Vulnerable Web Application (PHP/MySQL)
    • LambHack (Lambda)
    • Metasploitable (Linux)
    • Mutillidae (PHP)
    • NodeGoat (Node)
    • OWASP Damn Vulnerable Serverless Application (DVSA) (AWS Serverless)
    • OWASP Juice Shop (NodeJS/Angular)
    • RailsGoat (Rails)
    • WebGoat (Веб-приложение)
    • WebGoat.Net (.NET)
    • WebGoatPHP (PHP)

    Конференции

    База знаний по объединению DevOps и безопасности была представлена на конференциях и митапах. Это краткий список площадок, которые выделили часть своей программы под эту тему.

    • AWS re:Inforce
    • AWS re:Invent
    • DevSecCon
    • DevOps Connect
    • DevOps Days
    • Goto Conference
    • IP Expo
    • ISACA Ireland
    • RSA Conference
    • All Day DevOps

    Подкасты

    Небольшая подборка подкастов по DevOps и безопасности.

    • Arrested DevOps
    • Brakeing Down Security Podcast
    • Darknet Diaries
    • Defensive Security Podcast
    • DevOps Cafe
    • Down The Security Rabbithole
    • Food Fight Show
    • OWASP 24/7
    • Risky Business
    • Social Engineering Podcast
    • Software Engineering Radio
    • Take 1 Security Podcast
    • Tenable Security Podcast
    • The Secure Developer
    • Trusted Sec Podcast

    Книги

    Книги, сфокусированные на DevSecOps, выдвигающие безопасность на передний план.

    • DevOpsSec
    • Docker Security - краткий справочник
    • Holistic Info-Sec for Web Developers
    • Securing DevOps
    • The DevOps Handbook (Раздел VI)

    Инструменты

    Эта коллекция инструментов полезна для создания платформы DevSecOps. Мы разделили инструменты на несколько категорий, которые помогают в различных подразделениях DevSecOps.

    Панели мониторинга

    Визуализация — важный элемент для идентификации, обмена и развития информации о безопасности, которая передаётся от начала творческого процесса до эксплуатации.

    • Grafana
    • Kibana

    Автоматизация

    Платформы автоматизации имеют преимущество в обеспечении скриптового исправления при обнаружении дефектов безопасности.

    • Demisto
    • OWASP Glue
    • StackStorm
    • Insider CLI

    Поиск угроз

    Этот список инструментов предоставляет возможности, необходимые для поиска аномалий безопасности и выявления правил, которые следует автоматизировать и расширять для поддержки масштаба.

    • GRR
    • kube-hunter
    • mig
    • Mirador
    • moloch
    • MozDef
    • osquery
    • OSSEC
    • osxcollector

    Тестирование

    Тестирование — неотъемлемый элемент программы DevSecOps, поскольку оно помогает подготовить команды к устойчивой (Rugged) эксплуатации и выявить дефекты безопасности до того, как их смогут использовать.

    • Brakeman
    • Checkov
    • Chef Inspec
    • Contrast Security
    • Cohesion
    • David
    • Deepfence ThreatMapper
    • Gauntlt
    • Hakiri
    • HusckyCI
    • Infer
    • IronWASP
    • kube-bench
    • Lynis
    • microscanner
    • Node Security Platform
    • npm-check
    • npm-outdated
    • OSS Fuzz
    • OWASP OWTF
    • OWASP ZAP
    • OWASP ZAP Node API
    • Progpilot
    • PureSec (Безопасность Serverless)
    • RetireJS
    • RIPS
    • ShiftLeft Scan
    • Snyk
    • SourceClear

    Оповещение

    Как только вы обнаруживаете что-то важное, время реакции критично и необходимо для реагирования на инциденты, требуемые для устранения дефекта безопасности. Эти ссылки включают некоторые проекты, обеспечивающие оповещение и уведомления.

    • 411
    • Alerta
    • Elastalert
    • MozDef

    Разведка угроз

    В мире существует множество источников разведки угроз. Некоторые из них основаны на IP-разведке, другие — на репозиториях вредоносных программ. Эта категория содержит инструменты, полезные для захвата и обобщения разведданных об угрозах.

    • Alien Vault OTX
    • Critical Stack
    • IBM X-Force
    • IntelMQ Feeds
    • OpenTPX
    • Passive Total
    • STIX, TAXII
    • Threat Connect

    Моделирование атак

    DevSecOps требует общей возможности моделирования атак, которая может выполняться быстро и в масштабе. К счастью, ведутся работы по созданию этих полезных таксономий, которые помогают нам операционализировать моделирование атак и защиты.

    • CAPEC
    • IriusRisk
    • Моделирование угроз Ларри Остермана
    • SDL Threat Modeling Tool
    • SeaSponge
    • Моделирование рисков угроз

    Управление секретами

    Для поддержки безопасности как кода конфиденциальные учётные данные и секреты должны управляться, быть защищёнными, поддерживаться и ротироваться с помощью автоматизации. Проекты ниже предоставляют командам DevOps хорошие варианты для защиты конфиденциальных данных, используемых при создании и развёртывании полноценных программных стеков.

    • BlackBox
    • Conjur
    • CredStash
    • Git Secrets
    • Keybase
    • Sops
    • Transcrypt
    • Vault

    Красная команда

    Это инструменты, которые мы считаем полезными во время учений Красной команды и военных игр. Проекты в этом разделе помогают с разведкой, разработкой эксплойтов и другими действиями, типичными для цепочки килл-чейн.

    • EyeWitness
    • Hound

    Визуализация

    Сделать открытия DevSecOps достаточно сложно и с помощью всех API и инструментов командной строки. Этот список предоставляет инструменты для визуализации вашей работы с помощью блок-схем, графов или карт.

    • Gephi
    • ShadowBuster
    • Wazuh

    Обмен

    Коллекция инструментов для обмена знаниями и рассказа истории.

    • Gitbook
    • Speaker Deck

    ChatOps

    Одно из величайших изменений, которые вы можете внести в свою организацию, — это безграничные коммуникации. Настройка ChatOps может позволить всем объединиться и решать проблемы.

    • Gitter
    • HipChat
    • MatterMost
    • Riot
    • Slack
    Скачать инструмент