devsecops
Erfasste Open-Source-Repos mit dem Tag devsecops, sortiert nach Sternen.
- #31
nodejsscan ist ein statischer Sicherheits-Codescanner für Node.js-Anwendungen.
★ 2.574+0Sterne-Änderung der letzten 7 Tage - #32
Ein KOSTENLOSER, pragmatischer DevOps-Lernpfad zum Start deiner DevOps-Karriere und Wissensaneignung im Cloud-Native-Zeitalter nach dem Agile-MVP-Stil! ⭐ (Pläne für 2026 für DevOps, Cloud, Platform, SRE, SWE)
★ 2.485+0Sterne-Änderung der letzten 7 Tage - #33
ASOC, ASPM, DevSecOps, Schwachstellenmanagement mit ArcherySec.
★ 2.472+0Sterne-Änderung der letzten 7 Tage - #34
Großartige Schulungen zu Projekten der Cloud Native Computing Foundation und Kubernetes-verwandter Software
★ 2.411+0Sterne-Änderung der letzten 7 Tage - #35
Eine bewusst anfällige CI/CD-Umgebung. Lernen Sie CI/CD-Sicherheit durch verschiedene Challenges.
★ 2.297+0Sterne-Änderung der letzten 7 Tage - #36
♾️ Sammlung und Roadmap für alle, die sich mit DevSecOps beschäftigen. Für sichereres DevOps 😎
★ 2.163+0Sterne-Änderung der letzten 7 Tage - #37
Vollständige Lösung für VAPT/AppSec und Pentesting-Leitfaden: Web | Mobile | API | Thick Client | Quellcode-Review | DevSecOps | WLAN | Netzwerk-Pentesting | SAST | DAST usw.
★ 2.062+0Sterne-Änderung der letzten 7 Tage - #38
Dies ist eine schrittweise Anleitung zur Implementierung eines DevSecOps-Programms für Unternehmen jeder Größe
★ 2.051+0Sterne-Änderung der letzten 7 Tage - #39
Erkennen und validieren Sie über 500 Arten hartcodierter Secrets mit erweiterten Prüfungen. Nutzen Sie es als Pre-Commit-Hook, GitHub Action oder CLI für proaktive Secret-Erkennung und Sicherheit.
★ 1.995+0Sterne-Änderung der letzten 7 Tage - #40
Überprüft Python-Abhängigkeiten auf bekannte Sicherheitslücken und schlägt geeignete Behebungen für gefundene Schwachstellen vor.
★ 1.995+0Sterne-Änderung der letzten 7 Tage - #41
Dieses Repository enthält Bücher und wichtige Notizen zu GCP, Azure, AWS, Docker, K8s und DevOps sowie Vorbereitungsnotizen für Prüfungen und Vorstellungsgespräche.
★ 1.983+0Sterne-Änderung der letzten 7 Tage - #42
Finden Sie geleakte Geheimnisse überall.
★ 1.828+0Sterne-Änderung der letzten 7 Tage - #43
Eine kuratierte Liste von Bedrohungsmodellierungs-Ressourcen (Bücher, kostenlose und kostenpflichtige Kurse, Videos, Tools, Tutorials und Workshops) zum Erlernen der Bedrohungsmodellierung und früher Phasen von Sicherheitsüberprüfungen
★ 1.805+0Sterne-Änderung der letzten 7 Tage - #44
Das CVE Binary Tool hilft dir herauszufinden, ob dein System bekannte Schwachstellen enthält. Du kannst Binärdateien nach über 350 gängigen, anfälligen Komponenten (openssl, libpng, libxml2, expat und anderen) durchsuchen oder – wenn dir die verwendeten Komponenten bekannt sind – eine Liste bekannter Schwachstellen abrufen, die mit einer SBOM oder einer Liste von Komponenten und Versionen verknüpft sind.
★ 1.756+0Sterne-Änderung der letzten 7 Tage - #45
Kuratierung der besten DevSecOps-Ressourcen und -Werkzeuge.
★ 1.720+0Sterne-Änderung der letzten 7 Tage - #46★ 1.704+0Sterne-Änderung der letzten 7 Tage
- #47
open-appsec ist eine auf maschinellem Lernen basierende Sicherheitsengine, die Bedrohungen für Webanwendungen und APIs präventiv und automatisch abwehrt. Dieses Repository enthält den Hauptcode und die Logik.
★ 1.695+0Sterne-Änderung der letzten 7 Tage - #48
Open-Source-KI-Pentester, der jeden Fund belegt. Maschinen-Orakle führen jeden Exploit erneut aus; verifizierte Bugs liefern eine wiederverwendbare Beweiskapsel.
★ 1.643+0Sterne-Änderung der letzten 7 Tage - #49
Checkliste für Containersicherheit – DevSecOps-Praktiken
★ 1.620+0Sterne-Änderung der letzten 7 Tage - #50
LunaSec - Dependency Security Scanner, der Sie automatisch über Schwachstellen wie Log4Shell oder node-ipc in Ihren Pull Requests und Builds benachrichtigt. Schützen Sie sich in 30 Sekunden mit der LunaTrace GitHub App: https://github.com/marketplace/lunatrace-by-lunasec/
★ 1.469+0Sterne-Änderung der letzten 7 Tage - #51
Anfällige Anwendung mit Beispielen, wie man Geheimnisse nicht verwenden sollte
★ 1.459+0Sterne-Änderung der letzten 7 Tage - #52
Schnelles GitHub-Recon-Tool. Durchsucht ganz GitHub nach geleakten Secrets, nicht nur bekannte Repos und Organisationen. Unterstützt GitHub Dorks.
★ 1.454+0Sterne-Änderung der letzten 7 Tage - #53★ 1.412+0Sterne-Änderung der letzten 7 Tage
- #54
Führt Trivy als GitHub Action aus, um Ihre Docker-Container-Images auf Sicherheitslücken zu untersuchen
★ 1.408+0Sterne-Änderung der letzten 7 Tage - #55
Produktionsbereiter MCP-Server, der Claude 27 Sicherheitsintelligenz-Werkzeuge über 21 APIs bereitstellt – CVE-Suche, EPSS-Scoring, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal und mehr.
★ 1.367+0Sterne-Änderung der letzten 7 Tage - #56
🔍🔍 Malware-Scanner für Cloud-Native, als Teil von CI/CD und zur Laufzeit 🔍🔍
★ 1.320+0Sterne-Änderung der letzten 7 Tage - #57
TerraGoat ist Bridgecrews "Vulnerable by Design"-Terraform-Repository. TerraGoat ist ein Lern- und Schulungsprojekt, das demonstriert, wie häufige Konfigurationsfehler in Produktions-Cloud-Umgebungen gelangen können.
★ 1.304+0Sterne-Änderung der letzten 7 Tage - #58
OWASP dep-scan ist ein Sicherheits- und Risikoprüfungstool der nächsten Generation, das auf bekannten Schwachstellen, Warnmeldungen und Lizenzbeschränkungen für Projektabhängigkeiten basiert. Sowohl lokale Repositories als auch Container-Images werden als Eingabe unterstützt, und das Tool ist ideal für die Integration geeignet.
★ 1.282+0Sterne-Änderung der letzten 7 Tage - #59
Erkennung von geleakten Secrets inklusive Live-Validierung. Analysieren Sie den Schadensradius in Ihrem gesamten Stack. Schneller Widerruf. Hunderte von Regeln.
★ 1.220+0Sterne-Änderung der letzten 7 Tage - #60
OpenSCA ist eine Open-Source-Sicherheitslösung für Software-Lieferketten, die das Erkennen von Open-Source-Abhängigkeiten, Schwachstellen und Lizenzkonformität mit einer in der Community viel beachteten Genauigkeit unterstützt.
★ 1.129+0Sterne-Änderung der letzten 7 Tage