compliance
Erfasste Open-Source-Repos mit dem Tag compliance, sortiert nach Sternen.
- #31
Sicherer Tresor für Kunden-PII/PHI/PCI/KYC-Datensätze
★ 1.484+1Sterne-Änderung der letzten 7 Tage - #32
LunaSec - Dependency Security Scanner, der Sie automatisch über Schwachstellen wie Log4Shell oder node-ipc in Ihren Pull Requests und Builds benachrichtigt. Schützen Sie sich in 30 Sekunden mit der LunaTrace GitHub App: https://github.com/marketplace/lunatrace-by-lunasec/
★ 1.469+0Sterne-Änderung der letzten 7 Tage - #33
Ein leichtgewichtigenes, auf Sicherheit fokussiertes BDD-Test-Framework für Terraform.
★ 1.462+1Sterne-Änderung der letzten 7 Tage - #34
Entscheidungs-Prüfpfad und permanenter Speicher für KI-Trading-Agenten. Ergebnisgewichteter Abruf, manipulationssichere SHA-256-Kette mit RFC-3161-Verankerung, 20 MCP-Tools.
★ 1.411-1Sterne-Änderung der letzten 7 Tage - #35
Guard bietet eine Policy-as-Code-Domain-Specific-Language (DSL), um Regeln zu schreiben und im JSON- oder YAML-Format vorliegende Daten wie CloudFormation-Templates, K8s-Konfigurationen und Terraform-JSON-Pläne/-Konfigurationen anhand dieser Regeln zu validieren. Nimm an dieser Umfrage teil, um Feedback zu cfn-guard zu geben: https://amazonmr.au1.qualtrics.com/jfe/form/SV_bpyzpfoYGGuuUl0
★ 1.386+0Sterne-Änderung der letzten 7 Tage - #36★ 1.330+10Sterne-Änderung der letzten 7 Tage
- #37★ 1.308-1Sterne-Änderung der letzten 7 Tage
- #38
OWASP dep-scan ist ein Sicherheits- und Risikoprüfungstool der nächsten Generation, das auf bekannten Schwachstellen, Warnmeldungen und Lizenzbeschränkungen für Projektabhängigkeiten basiert. Sowohl lokale Repositories als auch Container-Images werden als Eingabe unterstützt, und das Tool ist ideal für die Integration geeignet.
★ 1.282+0Sterne-Änderung der letzten 7 Tage - #39
Wazuh - Docker-Container
★ 1.173+2Sterne-Änderung der letzten 7 Tage - #40
Deterministischer Orchestrator für CLI-Coding-Agenten (Claude Code, Codex, Gemini CLI und über 40 weitere). Kein Modell in der Koordinationsschleife, daher sind parallele Ausführungen in aufgabenspezifischen Git-Worktrees Byte-identisch reproduzierbar. Signierte Abstammung sowie eine opt-in HMAC-Audit-Kette, die Prüfer offline überprüfen können. Cluster-Modus, Air-Gap-Bereitstellung. Status: Beta. https://bernstein.run
★ 1.110+84Sterne-Änderung der letzten 7 Tage - #41
Open-Source-Sicherheitsleitfaden. Erfahren Sie alles über Sicherheitsstandards (FIPS, CIS, FedRAMP, FISMA usw.), Frameworks, Bedrohungsmodelle, Verschlüsselung und Benchmarks.
★ 1.109+3Sterne-Änderung der letzten 7 Tage - #42
Kuratierte Liste von Ressourcen für Fachleute und Enthusiasten im Bereich Sicherheits-Governance, Risikomanagement, Compliance und Audits (falls solche existieren).
★ 1.085+6Sterne-Änderung der letzten 7 Tage - #43
Agenten-fähige Wissensdatenbank für DevOps, Sicherheit, Infrastruktur und Compliance mit über 80 Fähigkeiten in den Bereichen Kubernetes, Terraform, AWS/Azure/GCP, KI-Plattformbetrieb, Container-Härtung, SOC2/ISO27001 und Incident Response – inklusive sofort einsatzbereiter Skripte, Vorlagen und Playbooks für SRE-, Plattform- und Sicherheitsteams.
★ 1.053+210Sterne-Änderung der letzten 7 Tage - #44
ElectricEye ist ein Multi-Cloud- und Multi-SaaS-Python-CLI-Tool für Asset-Management, Security-Posture-Management und Attack Surface Monitoring, das Hunderte von Diensten und Bewertungen unterstützt, um Ihre CSP- und SaaS-Umgebungen mit Kontrollen abzusichern, die auf über 20 Branchen-, Regulierungs- und Best-Practice-Kontrollrahmen abgebildet sind.
★ 1.045+0Sterne-Änderung der letzten 7 Tage - #45
FOSSology ist eine Open-Source-Software und ein Toolkit zur Überprüfung der Lizenzkonformität. Als Toolkit können Sie Lizenz-, Copyright- und Exportkontroll-Scans über die Befehlszeile ausführen. Als System bietet es eine Datenbank und eine Web-Benutzeroberfläche für einen vollständigen Compliance-Workflow. Lizenz-, Copyright- und Export-Scanner sind die in diesem Workflow verwendeten Werkzeuge.
★ 1.024+3Sterne-Änderung der letzten 7 Tage - #46
Tern ist ein Software-Composition-Analysis-Tool und eine Python-Bibliothek, die eine Software Bill of Materials für Container-Images und Dockerfiles generiert. Die von Tern generierte SBOM bietet Ihnen eine schichtweise Ansicht des Inhalts Ihres Containers in verschiedenen Formaten wie menschenlesbar, JSON, HTML, SPDX und mehr.
★ 1.020+2Sterne-Änderung der letzten 7 Tage - #47★ 949+4Sterne-Änderung der letzten 7 Tage
- #48★ 891+1Sterne-Änderung der letzten 7 Tage
- #49
Claude Skills für Governance, Risk & Compliance (GRC): Experten-Compliance-Leitlinien für ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, EU AI Act, ISO 42001, ISO 27701, DORA, CSRD, Indiens DPDPA, CMMC 2.0, NIST AI Risk, SWIFT, CCPA/CPRA und weitere. Benchmark 93% (mit Skills) gegenüber 79% (ohne Skills). Monatlich aktualisiert.
★ 879+20Sterne-Änderung der letzten 7 Tage - #50
Plumber erkennt CI/CD-Sicherheitsprobleme in Ihren GitHub-Workflows und vergibt eine Bewertung
★ 791+6Sterne-Änderung der letzten 7 Tage - #51
opensecurity: Open-Source-Sicherheit und -Compliance. Überwachen und sichern Sie Ihre Cloud, Container, Ihren Code, Netzwerke, Deployments und Geräte. Definieren Sie Regeln, erhalten Sie präzise Prüfungen und beheben Sie Lücken schnell. Streamlined Audits. Ohne Schnickschnack.
★ 717+0Sterne-Änderung der letzten 7 Tage - #52
Rudder ist eine Konfigurations- und Sicherheitsautomatisierungsplattform. Verwalten Sie Ihre Cloud-, Hybrid- oder On-Premises-Infrastruktur auf einfache, skalierbare und dynamische Weise.
★ 707+1Sterne-Änderung der letzten 7 Tage - #53
Sicherheits-Compliance-Plattform – Tracking für SOC2, CMMC, ASVS, ISO27001, HIPAA, NIST CSF, NIST 800-53, CSC CIS 18, PCI DSS, SSF
★ 689+0Sterne-Änderung der letzten 7 Tage - #54
Open-Source-Tool für statische Analysen zur Erkennung von Datenflüssen in Ihrem Code, zum Finden von Datensicherheitslücken und zum Generieren genauer Play-Store-Datensicherheitsberichte.
★ 656+2Sterne-Änderung der letzten 7 Tage - #55★ 595+7Sterne-Änderung der letzten 7 Tage
- #56
SDLC-Nachweisspeicher und Richtlinien-Engine für Software-Supply-Chain-Attestierungen, SBOMs, VEX, SARIF, QA-Berichte und mehr.
★ 583+0Sterne-Änderung der letzten 7 Tage - #57
Enterprise-fähiges SIEM, SOAR und Compliance-System, basierend auf Echtzeit-Korrelation und Threat Intelligence.
★ 581+1Sterne-Änderung der letzten 7 Tage - #58
Binary Analysis Next Generation (BANG)
★ 531+0Sterne-Änderung der letzten 7 Tage - #59
Plugins für das Wazuh Dashboard
★ 522+1Sterne-Änderung der letzten 7 Tage - #60
Informationen zu vielen meiner Terraform-, AWS-, DevOps- und KI-Projekte.
★ 505+0Sterne-Änderung der letzten 7 Tage