Zum Hauptinhalt springen
buildradar
Sign in
Thema · compliance

compliance

Erfasste Open-Source-Repos mit dem Tag compliance, sortiert nach Sternen.

60 Repos
  • databunker@securitybunker

    Sicherer Tresor für Kunden-PII/PHI/PCI/KYC-Datensätze

    1.484+1Sterne-Änderung der letzten 7 Tage
  • lunasec@lunasec-io

    LunaSec - Dependency Security Scanner, der Sie automatisch über Schwachstellen wie Log4Shell oder node-ipc in Ihren Pull Requests und Builds benachrichtigt. Schützen Sie sich in 30 Sekunden mit der LunaTrace GitHub App: https://github.com/marketplace/lunatrace-by-lunasec/

    1.469+0Sterne-Änderung der letzten 7 Tage
  • cli@terraform-compliance

    Ein leichtgewichtigenes, auf Sicherheit fokussiertes BDD-Test-Framework für Terraform.

    1.462+1Sterne-Änderung der letzten 7 Tage
  • tradememory-protocol@mnemox-ai

    Entscheidungs-Prüfpfad und permanenter Speicher für KI-Trading-Agenten. Ergebnisgewichteter Abruf, manipulationssichere SHA-256-Kette mit RFC-3161-Verankerung, 20 MCP-Tools.

    1.411-1Sterne-Änderung der letzten 7 Tage
  • cloudformation-guard@aws-cloudformation

    Guard bietet eine Policy-as-Code-Domain-Specific-Language (DSL), um Regeln zu schreiben und im JSON- oder YAML-Format vorliegende Daten wie CloudFormation-Templates, K8s-Konfigurationen und Terraform-JSON-Pläne/-Konfigurationen anhand dieser Regeln zu validieren. Nimm an dieser Umfrage teil, um Feedback zu cfn-guard zu geben: https://amazonmr.au1.qualtrics.com/jfe/form/SV_bpyzpfoYGGuuUl0

    1.386+0Sterne-Änderung der letzten 7 Tage
  • probo@getprobo

    Open-Source-Lösungen für SOC2, GDPR und ISO27001

    1.330+10Sterne-Änderung der letzten 7 Tage
  • cfn_nag@stelligent

    Linting-Tool für CloudFormation-Templates

    1.308-1Sterne-Änderung der letzten 7 Tage
  • dep-scan@owasp-dep-scan

    OWASP dep-scan ist ein Sicherheits- und Risikoprüfungstool der nächsten Generation, das auf bekannten Schwachstellen, Warnmeldungen und Lizenzbeschränkungen für Projektabhängigkeiten basiert. Sowohl lokale Repositories als auch Container-Images werden als Eingabe unterstützt, und das Tool ist ideal für die Integration geeignet.

    1.282+0Sterne-Änderung der letzten 7 Tage
  • wazuh-docker@wazuh

    Wazuh - Docker-Container

    1.173+2Sterne-Änderung der letzten 7 Tage
  • bernstein@sipyourdrink-ltd

    Deterministischer Orchestrator für CLI-Coding-Agenten (Claude Code, Codex, Gemini CLI und über 40 weitere). Kein Modell in der Koordinationsschleife, daher sind parallele Ausführungen in aufgabenspezifischen Git-Worktrees Byte-identisch reproduzierbar. Signierte Abstammung sowie eine opt-in HMAC-Audit-Kette, die Prüfer offline überprüfen können. Cluster-Modus, Air-Gap-Bereitstellung. Status: Beta. https://bernstein.run

    1.110+84Sterne-Änderung der letzten 7 Tage
  • Open-Source-Sicherheitsleitfaden. Erfahren Sie alles über Sicherheitsstandards (FIPS, CIS, FedRAMP, FISMA usw.), Frameworks, Bedrohungsmodelle, Verschlüsselung und Benchmarks.

    1.109+3Sterne-Änderung der letzten 7 Tage
  • Kuratierte Liste von Ressourcen für Fachleute und Enthusiasten im Bereich Sicherheits-Governance, Risikomanagement, Compliance und Audits (falls solche existieren).

    1.085+6Sterne-Änderung der letzten 7 Tage
  • Agenten-fähige Wissensdatenbank für DevOps, Sicherheit, Infrastruktur und Compliance mit über 80 Fähigkeiten in den Bereichen Kubernetes, Terraform, AWS/Azure/GCP, KI-Plattformbetrieb, Container-Härtung, SOC2/ISO27001 und Incident Response – inklusive sofort einsatzbereiter Skripte, Vorlagen und Playbooks für SRE-, Plattform- und Sicherheitsteams.

    1.053+210Sterne-Änderung der letzten 7 Tage
  • ElectricEye@jonrau1

    ElectricEye ist ein Multi-Cloud- und Multi-SaaS-Python-CLI-Tool für Asset-Management, Security-Posture-Management und Attack Surface Monitoring, das Hunderte von Diensten und Bewertungen unterstützt, um Ihre CSP- und SaaS-Umgebungen mit Kontrollen abzusichern, die auf über 20 Branchen-, Regulierungs- und Best-Practice-Kontrollrahmen abgebildet sind.

    1.045+0Sterne-Änderung der letzten 7 Tage
  • fossology@fossology

    FOSSology ist eine Open-Source-Software und ein Toolkit zur Überprüfung der Lizenzkonformität. Als Toolkit können Sie Lizenz-, Copyright- und Exportkontroll-Scans über die Befehlszeile ausführen. Als System bietet es eine Datenbank und eine Web-Benutzeroberfläche für einen vollständigen Compliance-Workflow. Lizenz-, Copyright- und Export-Scanner sind die in diesem Workflow verwendeten Werkzeuge.

    1.024+3Sterne-Änderung der letzten 7 Tage
  • tern@tern-tools

    Tern ist ein Software-Composition-Analysis-Tool und eine Python-Bibliothek, die eine Software Bill of Materials für Container-Images und Dockerfiles generiert. Die von Tern generierte SBOM bietet Ihnen eine schichtweise Ansicht des Inhalts Ihres Containers in verschiedenen Formaten wie menschenlesbar, JSON, HTML, SPDX und mehr.

    1.020+2Sterne-Änderung der letzten 7 Tage
  • OSCAL@usnistgov

    Open Security Controls Assessment Language (OSCAL)

    949+4Sterne-Änderung der letzten 7 Tage
  • super@Macjutsu

    S.U.P.E.R.M.A.N. optimiert das macOS-Softwareaktualisierungserlebnis.

    891+1Sterne-Änderung der letzten 7 Tage
  • Claude Skills für Governance, Risk & Compliance (GRC): Experten-Compliance-Leitlinien für ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, EU AI Act, ISO 42001, ISO 27701, DORA, CSRD, Indiens DPDPA, CMMC 2.0, NIST AI Risk, SWIFT, CCPA/CPRA und weitere. Benchmark 93% (mit Skills) gegenüber 79% (ohne Skills). Monatlich aktualisiert.

    879+20Sterne-Änderung der letzten 7 Tage
  • plumber@getplumber

    Plumber erkennt CI/CD-Sicherheitsprobleme in Ihren GitHub-Workflows und vergibt eine Bewertung

    791+6Sterne-Änderung der letzten 7 Tage
  • opensecurity@opengovern

    opensecurity: Open-Source-Sicherheit und -Compliance. Überwachen und sichern Sie Ihre Cloud, Container, Ihren Code, Netzwerke, Deployments und Geräte. Definieren Sie Regeln, erhalten Sie präzise Prüfungen und beheben Sie Lücken schnell. Streamlined Audits. Ohne Schnickschnack.

    717+0Sterne-Änderung der letzten 7 Tage
  • rudder@Normation

    Rudder ist eine Konfigurations- und Sicherheitsautomatisierungsplattform. Verwalten Sie Ihre Cloud-, Hybrid- oder On-Premises-Infrastruktur auf einfache, skalierbare und dynamische Weise.

    707+1Sterne-Änderung der letzten 7 Tage
  • gapps@bmarsh9

    Sicherheits-Compliance-Plattform – Tracking für SOC2, CMMC, ASVS, ISO27001, HIPAA, NIST CSF, NIST 800-53, CSC CIS 18, PCI DSS, SSF

    689+0Sterne-Änderung der letzten 7 Tage
  • privado@Privado-Inc

    Open-Source-Tool für statische Analysen zur Erkennung von Datenflüssen in Ihrem Code, zum Finden von Datensicherheitslücken und zum Generieren genauer Play-Store-Datensicherheitsberichte.

    656+2Sterne-Änderung der letzten 7 Tage
  • marble@checkmarble

    Marble – die Echtzeit-Entscheidungs-Engine für Betrugsprävention und AML

    595+7Sterne-Änderung der letzten 7 Tage
  • chainloop@chainloop-dev

    SDLC-Nachweisspeicher und Richtlinien-Engine für Software-Supply-Chain-Attestierungen, SBOMs, VEX, SARIF, QA-Berichte und mehr.

    583+0Sterne-Änderung der letzten 7 Tage
  • UTMStack@utmstack

    Enterprise-fähiges SIEM, SOAR und Compliance-System, basierend auf Echtzeit-Korrelation und Threat Intelligence.

    581+1Sterne-Änderung der letzten 7 Tage
  • binaryanalysis-ng@armijnhemel

    Binary Analysis Next Generation (BANG)

    531+0Sterne-Änderung der letzten 7 Tage
  • Plugins für das Wazuh Dashboard

    522+1Sterne-Änderung der letzten 7 Tage
  • Informationen zu vielen meiner Terraform-, AWS-, DevOps- und KI-Projekte.

    505+0Sterne-Änderung der letzten 7 Tage
← Zurück zu den Themen