
stackrox
StackRox Kubernetes安全平台对容器环境进行风险分析,提供可见性和运行时警报,并提供建议以通过加固环境来主动提高安全性。

Nuclei 是一个快速、可定制的漏洞扫描器,由全球安全社区驱动,并基于简单的 YAML 格式 DSL 构建,支持协作应对互联网上流行的漏洞。它帮助您发现应用程序、API、网络、DNS 和云配置中的漏洞。

检测并验证500多种类型的硬编码秘密,具备高级检查功能。可将其用作pre-commit钩子、GitHub Action或CLI工具,以实现主动的秘密检测与安全防护。

一个可扩展的、确定性的静态分析引擎,从PE二进制文件和文本中提取高信号IOC,专为SOC自动化和现代威胁分析管道构建。


适用于Android、iOS和Windows的自动化移动应用安全测试框架。执行静态和动态分析、恶意软件检测以及API安全测试,并支持CI/CD集成。

开源Web应用安全扫描器,支持自动化漏洞检测、手动渗透测试和API安全测试,并内置基于代理的拦截引擎。


Octoscan is a static vulnerability scanner for GitHub action workflows.

提供了一个 Firewall Manager API,旨在集中和简化防火墙配置的管理

在容器、Kubernetes、代码仓库、云环境等中发现漏洞、错误配置、密钥、SBOM


开源Kubernetes安全平台,扫描集群、清单和镜像,查找错误配置、漏洞,并依据NSA、MITRE和CIS基准进行合规性检查,覆盖整个开发生命周期。

一系列基于挑战的黑客马拉松,包括学生指南、教练指南、讲座演示、示例/教学代码和模板。请访问 What The Hack 网站:https://aka.ms/wth


Protect against malicious open source packages 🤖

静态和动态分析工具,用于审计开源软件包中的恶意、易受攻击和风险属性,并提供沙箱化安装以防止供应链攻击。