Saltar al contenido principal
buildradar
Sign in
Tema · compliance

compliance

Repositorios de código abierto monitorizados etiquetados con compliance, ordenados por estrellas.

60 repositorios
  • databunker@securitybunker

    Bóveda segura para registros PII/PHI/PCI/KYC de clientes

    1484+1Variación de estrellas de los últimos 7 días
  • lunasec@lunasec-io

    LunaSec: escáner de seguridad de dependencias que le notifica automáticamente sobre vulnerabilidades como Log4Shell o node-ipc en sus Pull Requests y compilaciones. Protéjase en 30 segundos con la aplicación GitHub LunaTrace: https://github.com/marketplace/lunatrace-by-lunasec/

    1469+0Variación de estrellas de los últimos 7 días
  • cli@terraform-compliance

    Un framework de pruebas BDD ligero y centrado en la seguridad para terraform.

    1462+1Variación de estrellas de los últimos 7 días
  • tradememory-protocol@mnemox-ai

    Registro de auditoría de decisiones y memoria persistente para agentes de trading con IA. Recuperación ponderada por resultados, cadena SHA-256 a prueba de manipulaciones con anclaje RFC 3161 y 20 herramientas MCP.

    1411-1Variación de estrellas de los últimos 7 días
  • cloudformation-guard@aws-cloudformation

    Guard ofrece un lenguaje específico de dominio (DSL) de política como código para escribir reglas y validar datos en formato JSON y YAML, como plantillas de CloudFormation, configuraciones de K8s y planes o configuraciones JSON de Terraform, frente a dichas reglas. Responde esta encuesta para dar tu opinión sobre cfn-guard: https://amazonmr.au1.qualtrics.com/jfe/form/SV_bpyzpfoYGGuuUl0

    1386+0Variación de estrellas de los últimos 7 días
  • probo@getprobo

    Soluciones de código abierto para SOC2, GDPR e ISO27001

    1330+10Variación de estrellas de los últimos 7 días
  • cfn_nag@stelligent

    Herramienta de linting para plantillas de CloudFormation

    1308-1Variación de estrellas de los últimos 7 días
  • dep-scan@owasp-dep-scan

    OWASP dep-scan es una herramienta de auditoría de seguridad y riesgos de próxima generación basada en vulnerabilidades conocidas, avisos y limitaciones de licencias para dependencias de proyectos. Se admiten tanto repositorios locales como imágenes de contenedores como entrada, y la herramienta es ideal para la integración.

    1282+0Variación de estrellas de los últimos 7 días
  • wazuh-docker@wazuh

    Wazuh - Contenedores Docker

    1173+2Variación de estrellas de los últimos 7 días
  • bernstein@sipyourdrink-ltd

    Orquestador determinista para agentes de codificación CLI (Claude Code, Codex, Gemini CLI y más de 40 otros). Sin modelos en el bucle de coordinación, por lo que las ejecuciones paralelas en worktrees de git por tarea se reproducen de forma idéntica a nivel de bytes. Incluye linaje firmado y una cadena de auditoría HMAC opcional que un revisor puede verificar sin conexión. Modo clúster, despliegue en air-gap. Estado: beta. https://bernstein.run

    1120+94Variación de estrellas de los últimos 7 días
  • Guía de seguridad de código abierto. Aprenda todo sobre estándares de seguridad (FIPS, CIS, FedRAMP, FISMA, etc.), marcos de trabajo, modelos de amenazas, cifrado y puntos de referencia.

    1109+3Variación de estrellas de los últimos 7 días
  • Lista curada de recursos para profesionales y entusiastas de la gobernanza, gestión de riesgos, cumplimiento y auditoría de seguridad.

    1085+6Variación de estrellas de los últimos 7 días
  • Agent-ready DevOps, security, infrastructure, and compliance knowledge base with 80+ skills across Kubernetes, Terraform, AWS/Azure/GCP, AI platform operations, container hardening, SOC2/ISO27001, and incident response—plus ready-to-run scripts, templates, and playbooks for SRE, platform, and security teams.

    1058+215Variación de estrellas de los últimos 7 días
  • ElectricEye@jonrau1

    ElectricEye es una herramienta CLI en Python multi-nube y multi-SaaS para la gestión de activos, gestión de postura de seguridad y monitoreo de superficie de ataque, que admite cientos de servicios y evaluaciones para fortalecer sus entornos CSP y SaaS con controles mapeados a más de 20 marcos de trabajo de la industria, regulatorios y de mejores prácticas.

    1045+0Variación de estrellas de los últimos 7 días
  • fossology@fossology

    FOSSology es un sistema y conjunto de herramientas de código abierto para el cumplimiento de licencias. Como kit de herramientas, permite realizar escaneos de licencias, derechos de autor y control de exportación desde la línea de comandos. Como sistema, proporciona una base de datos y una interfaz web para gestionar el flujo de trabajo de cumplimiento.

    1024+3Variación de estrellas de los últimos 7 días
  • tern@tern-tools

    Tern es una herramienta de análisis de composición de software y biblioteca de Python que genera una lista de materiales de software para imágenes de contenedores y Dockerfiles. El SBOM que genera Tern ofrece una vista capa por capa de lo que hay dentro del contenedor en varios formatos, incluidos legibles para humanos, JSON, HTML, SPDX y más.

    1020+2Variación de estrellas de los últimos 7 días
  • OSCAL@usnistgov

    Lenguaje de evaluación de controles de seguridad abiertos (OSCAL)

    950+5Variación de estrellas de los últimos 7 días
  • super@Macjutsu

    S.U.P.E.R.M.A.N. optimiza la experiencia de actualización de software en macOS.

    891+1Variación de estrellas de los últimos 7 días
  • Habilidades de Claude para Gobernanza, Riesgo y Cumplimiento (GRC): orientación experta en cumplimiento para ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, Ley de IA de la UE, ISO 42001, ISO 27701, DORA, CSRD, DPDPA de India, CMMC 2.0, Riesgo de IA del NIST, SWIFT, CCPA/CPRA y otros. Benchmark del 93% (con habilidades) frente al 79% (sin habilidades). Actualizado mensualmente.

    883+24Variación de estrellas de los últimos 7 días
  • plumber@getplumber

    Plumber detecta problemas de seguridad de CI/CD en tus flujos de trabajo de GitHub y te otorga una puntuación.

    791+7Variación de estrellas de los últimos 7 días
  • opensecurity@opengovern

    opensecurity: seguridad y cumplimiento de código abierto. Visualice y asegure su nube, contenedores, código, redes, despliegues y dispositivos. Defina sus reglas, obtenga comprobaciones precisas y corrija brechas rápidamente. Auditorías optimizadas. Sin rodeos.

    717+0Variación de estrellas de los últimos 7 días
  • rudder@Normation

    Rudder es una plataforma de automatización de configuración y seguridad. Gestiona tu infraestructura en la nube, híbrida o local de forma sencilla, escalable y dinámica.

    707+1Variación de estrellas de los últimos 7 días
  • gapps@bmarsh9

    Plataforma de cumplimiento de seguridad: seguimiento de SOC2, CMMC, ASVS, ISO27001, HIPAA, NIST CSF, NIST 800-53, CSC CIS 18, PCI DSS y SSF

    689+0Variación de estrellas de los últimos 7 días
  • privado@Privado-Inc

    Herramienta de escaneo estático de código abierto para detectar flujos de datos en su código, encontrar vulnerabilidades de seguridad de datos y generar informes precisos de seguridad de datos para Play Store.

    656+2Variación de estrellas de los últimos 7 días
  • marble@checkmarble

    Marble: motor de decisiones en tiempo real para fraude y AML

    595+7Variación de estrellas de los últimos 7 días
  • chainloop@chainloop-dev

    Almacén de evidencias SDLC y motor de políticas para sus certificaciones de cadena de suministro de software, SBOM, VEX, SARIF, informes de QA y más

    583+0Variación de estrellas de los últimos 7 días
  • UTMStack@utmstack

    SIEM, SOAR y cumplimiento listos para empresas, impulsados por correlación en tiempo real e inteligencia de amenazas.

    581+1Variación de estrellas de los últimos 7 días
  • binaryanalysis-ng@armijnhemel

    Análisis binario de próxima generación (BANG).

    531+0Variación de estrellas de los últimos 7 días
  • Plugins para Wazuh Dashboard

    522+1Variación de estrellas de los últimos 7 días
  • Información sobre muchos de mis proyectos de Terraform, AWS, DevOps e IA.

    505+0Variación de estrellas de los últimos 7 días
← Volver a temas