
iron-proxy
An egress firewall for untrusted workloads.

An egress firewall for untrusted workloads.

Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS уязвимость удаленного выполнения кода)

Проводит аудит проектов GitLab на соответствие CIS GitLab Benchmark посредством проверок API только для чтения, формируя JSON-отчёты о соответствии…

An autonomous reflective Go agent for full-cycle security auditing, WAF evasion, OOB LDAP verification, self-remediation (auto-patching), and…

Решения с открытым исходным кодом для SOC2, GDPR и ISO27001

Найдите секреты в открытом виде на вашем Mac и переместите их под защиту Touch ID, подставляя их ровно в тот момент, когда они нужны, не ломая…

Семантический движок статического анализа и библиотека запросов для обнаружения уязвимостей безопасности в исходном коде, обеспечивающие…

Добавление этого GitHub Action позволит сканировать ваш репозиторий на наличие чувствительных данных в исходном коде. Мы находим такие вещи, как…

Сканер уязвимостей времени выполнения: находит CVE в сервисах, фактически запущенных на хосте, и ранжирует их по сетевой доступности.

CLI-инструмент для аудита состояния безопасности Azure, RBAC, NSG, хранилищ, удостоверений и шифрования

Конвейер создания и распространения сигнатур сообщества для YARA, Suricata, Snort и Sigma

Правила статического анализа безопасности для обнаружения уязвимостей и аудит-ориентированного ревью кода на Java, Go, Python, C#, Kotlin, PHP,…

Скрипт для аудита файлов GitHub Action Workflow на предмет потенциальных уязвимостей.

Purple Team Exercise Framework

CQ, a code security scanner

Draw.io libraries for threat modeling diagrams

Библиотека Go для безопасной генерации YAML и shell-команд, использующая синтаксически-зависимые шаблоны для обнаружения и блокировки атак с…

jackson-databind: самопроверка по 11 бюллетеням безопасности за 2026 год — сканирует аннотации в исходном коде для снижения шума и показывает,…