Zum Hauptinhalt springen
buildradar
Sign in
Thema · devsecops

devsecops

Erfasste Open-Source-Repos mit dem Tag devsecops, sortiert nach Sternen.

94 Repos
  • nodejsscan@ajinabraham

    nodejsscan ist ein statischer Sicherheits-Codescanner für Node.js-Anwendungen.

    2.574+0Sterne-Änderung der letzten 7 Tage
  • dynamic-devops-roadmap@DevOpsHiveHQ

    Ein KOSTENLOSER, pragmatischer DevOps-Lernpfad zum Start deiner DevOps-Karriere und Wissensaneignung im Cloud-Native-Zeitalter nach dem Agile-MVP-Stil! ⭐ (Pläne für 2026 für DevOps, Cloud, Platform, SRE, SWE)

    2.485+0Sterne-Änderung der letzten 7 Tage
  • archerysec@archerysec

    ASOC, ASPM, DevSecOps, Schwachstellenmanagement mit ArcherySec.

    2.472+0Sterne-Änderung der letzten 7 Tage
  • Großartige Schulungen zu Projekten der Cloud Native Computing Foundation und Kubernetes-verwandter Software

    2.411+0Sterne-Änderung der letzten 7 Tage
  • cicd-goat@cider-security-research

    Eine bewusst anfällige CI/CD-Umgebung. Lernen Sie CI/CD-Sicherheit durch verschiedene Challenges.

    2.297+0Sterne-Änderung der letzten 7 Tage
  • DevSecOps@hahwul

    ♾️ Sammlung und Roadmap für alle, die sich mit DevSecOps beschäftigen. Für sichereres DevOps 😎

    2.163+0Sterne-Änderung der letzten 7 Tage
  • PentestingEverything@m14r41

    Vollständige Lösung für VAPT/AppSec und Pentesting-Leitfaden: Web | Mobile | API | Thick Client | Quellcode-Review | DevSecOps | WLAN | Netzwerk-Pentesting | SAST | DAST usw.

    2.062+0Sterne-Änderung der letzten 7 Tage
  • Dies ist eine schrittweise Anleitung zur Implementierung eines DevSecOps-Programms für Unternehmen jeder Größe

    2.051+0Sterne-Änderung der letzten 7 Tage
  • ggshield@GitGuardian

    Erkennen und validieren Sie über 500 Arten hartcodierter Secrets mit erweiterten Prüfungen. Nutzen Sie es als Pre-Commit-Hook, GitHub Action oder CLI für proaktive Secret-Erkennung und Sicherheit.

    1.995+0Sterne-Änderung der letzten 7 Tage
  • safety@pyupio

    Überprüft Python-Abhängigkeiten auf bekannte Sicherheitslücken und schlägt geeignete Behebungen für gefundene Schwachstellen vor.

    1.995+0Sterne-Änderung der letzten 7 Tage
  • Dieses Repository enthält Bücher und wichtige Notizen zu GCP, Azure, AWS, Docker, K8s und DevOps sowie Vorbereitungsnotizen für Prüfungen und Vorstellungsgespräche.

    1.983+0Sterne-Änderung der letzten 7 Tage
  • betterleaks@betterleaks

    Finden Sie geleakte Geheimnisse überall.

    1.828+0Sterne-Änderung der letzten 7 Tage
  • awesome-threat-modelling@hysnsec

    Eine kuratierte Liste von Bedrohungsmodellierungs-Ressourcen (Bücher, kostenlose und kostenpflichtige Kurse, Videos, Tools, Tutorials und Workshops) zum Erlernen der Bedrohungsmodellierung und früher Phasen von Sicherheitsüberprüfungen

    1.805+0Sterne-Änderung der letzten 7 Tage
  • cve-bin-tool@ossf

    Das CVE Binary Tool hilft dir herauszufinden, ob dein System bekannte Schwachstellen enthält. Du kannst Binärdateien nach über 350 gängigen, anfälligen Komponenten (openssl, libpng, libxml2, expat und anderen) durchsuchen oder – wenn dir die verwendeten Komponenten bekannt sind – eine Liste bekannter Schwachstellen abrufen, die mit einer SBOM oder einer Liste von Komponenten und Versionen verknüpft sind.

    1.756+0Sterne-Änderung der letzten 7 Tage
  • awesome-devsecops@jakob-pennington

    Kuratierung der besten DevSecOps-Ressourcen und -Werkzeuge.

    1.720+0Sterne-Änderung der letzten 7 Tage
  • copacetic@project-copacetic

    🧵 CLI-Tool zum direkten Patchen von Container-Images!

    1.704+0Sterne-Änderung der letzten 7 Tage
  • openappsec@openappsec

    open-appsec ist eine auf maschinellem Lernen basierende Sicherheitsengine, die Bedrohungen für Webanwendungen und APIs präventiv und automatisch abwehrt. Dieses Repository enthält den Hauptcode und die Logik.

    1.695+0Sterne-Änderung der letzten 7 Tage
  • pentest-ai@0xSteph

    Open-Source-KI-Pentester, der jeden Fund belegt. Maschinen-Orakle führen jeden Exploit erneut aus; verifizierte Bugs liefern eine wiederverwendbare Beweiskapsel.

    1.643+0Sterne-Änderung der letzten 7 Tage
  • Checkliste für Containersicherheit – DevSecOps-Praktiken

    1.620+0Sterne-Änderung der letzten 7 Tage
  • lunasec@lunasec-io

    LunaSec - Dependency Security Scanner, der Sie automatisch über Schwachstellen wie Log4Shell oder node-ipc in Ihren Pull Requests und Builds benachrichtigt. Schützen Sie sich in 30 Sekunden mit der LunaTrace GitHub App: https://github.com/marketplace/lunatrace-by-lunasec/

    1.469+0Sterne-Änderung der letzten 7 Tage
  • wrongsecrets@OWASP

    Anfällige Anwendung mit Beispielen, wie man Geheimnisse nicht verwenden sollte

    1.459+0Sterne-Änderung der letzten 7 Tage
  • git-hound@tillson

    Schnelles GitHub-Recon-Tool. Durchsucht ganz GitHub nach geleakten Secrets, nicht nur bekannte Repos und Organisationen. Unterstützt GitHub Dorks.

    1.454+0Sterne-Änderung der letzten 7 Tage
  • noir@owasp-noir

    Jeden Endpoint im Code aufspüren, Shadow APIs aufdecken, Angriffsfläche abbilden.

    1.412+0Sterne-Änderung der letzten 7 Tage
  • trivy-action@aquasecurity

    Führt Trivy als GitHub Action aus, um Ihre Docker-Container-Images auf Sicherheitslücken zu untersuchen

    1.408+0Sterne-Änderung der letzten 7 Tage
  • cve-mcp-server@mukul975

    Produktionsbereiter MCP-Server, der Claude 27 Sicherheitsintelligenz-Werkzeuge über 21 APIs bereitstellt – CVE-Suche, EPSS-Scoring, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal und mehr.

    1.367+0Sterne-Änderung der letzten 7 Tage
  • YaraHunter@deepfence

    🔍🔍 Malware-Scanner für Cloud-Native, als Teil von CI/CD und zur Laufzeit 🔍🔍

    1.320+0Sterne-Änderung der letzten 7 Tage
  • terragoat@bridgecrewio

    TerraGoat ist Bridgecrews "Vulnerable by Design"-Terraform-Repository. TerraGoat ist ein Lern- und Schulungsprojekt, das demonstriert, wie häufige Konfigurationsfehler in Produktions-Cloud-Umgebungen gelangen können.

    1.304+0Sterne-Änderung der letzten 7 Tage
  • dep-scan@owasp-dep-scan

    OWASP dep-scan ist ein Sicherheits- und Risikoprüfungstool der nächsten Generation, das auf bekannten Schwachstellen, Warnmeldungen und Lizenzbeschränkungen für Projektabhängigkeiten basiert. Sowohl lokale Repositories als auch Container-Images werden als Eingabe unterstützt, und das Tool ist ideal für die Integration geeignet.

    1.282+0Sterne-Änderung der letzten 7 Tage
  • kingfisher@mongodb

    Erkennung von geleakten Secrets inklusive Live-Validierung. Analysieren Sie den Schadensradius in Ihrem gesamten Stack. Schneller Widerruf. Hunderte von Regeln.

    1.220+0Sterne-Änderung der letzten 7 Tage
  • OpenSCA-cli@XmirrorSecurity

    OpenSCA ist eine Open-Source-Sicherheitslösung für Software-Lieferketten, die das Erkennen von Open-Source-Abhängigkeiten, Schwachstellen und Lizenzkonformität mit einer in der Community viel beachteten Genauigkeit unterstützt.

    1.129+0Sterne-Änderung der letzten 7 Tage
← Zurück zu den Themen