
Elkeid
Elkeid 是一个开源解决方案,能够满足各种工作负载(如主机、容器、K8s 和无服务器)的安全需求。它源自字节跳动的内部最佳实践。

作为GitHub Action运行Trivy,扫描您的Docker容器镜像中的漏洞

OWASP DevSecOps 指南可以帮助我们将安全作为开发流水线的一部分嵌入其中。

最全面的 Docker 安全扫描器

通过写时复制分叉为AI代理提供亚毫秒级的VM沙箱

Horusec 是一个开源工具,只需一条命令即可增强项目中漏洞的识别能力。

开源漏洞扫描器,具备自动网络发现、基于CVE的检测、CVSS评分、风险仪表盘、通过gRPC的远程代理,以及面向企业安全团队的现代化Web界面。


一个无需root权限的Android应用,可在其上启动Alpine Linux系统:运行容器(Podman/Docker/LXC)以及GUI桌面应用。

Metarget 是一个提供脆弱基础设施自动化构建的框架。

一个开源实时网络拓扑与协议分析器

下一代依赖漏洞扫描器,具备可达性分析、SBOM生成、许可证审计以及容器镜像扫描,用于CI/CD集成。

Kubernetes原生安全扫描编排器,通过将多个开源扫描器集成到CI/CD管道中,自动化持续漏洞检测。

已被 https://github.com/aquasecurity/trivy-operator 取代

Docker 枚举、权限提升与容器逃逸 (DEEPCE)

Peirates - Kubernetes渗透测试工具

统一应用网关,提供反向代理、WAF、CC攻击防御、OAuth2认证、ACME证书自动化以及GSLB,用于安全、可扩展的Web和API交付。