compliance
Repositorios de código abierto monitorizados etiquetados con compliance, ordenados por estrellas.
- #31
Bóveda segura para registros PII/PHI/PCI/KYC de clientes
★ 1484+1Variación de estrellas de los últimos 7 días - #32
LunaSec: escáner de seguridad de dependencias que le notifica automáticamente sobre vulnerabilidades como Log4Shell o node-ipc en sus Pull Requests y compilaciones. Protéjase en 30 segundos con la aplicación GitHub LunaTrace: https://github.com/marketplace/lunatrace-by-lunasec/
★ 1469+0Variación de estrellas de los últimos 7 días - #33
Un framework de pruebas BDD ligero y centrado en la seguridad para terraform.
★ 1462+1Variación de estrellas de los últimos 7 días - #34
Registro de auditoría de decisiones y memoria persistente para agentes de trading con IA. Recuperación ponderada por resultados, cadena SHA-256 a prueba de manipulaciones con anclaje RFC 3161 y 20 herramientas MCP.
★ 1411-1Variación de estrellas de los últimos 7 días - #35
Guard ofrece un lenguaje específico de dominio (DSL) de política como código para escribir reglas y validar datos en formato JSON y YAML, como plantillas de CloudFormation, configuraciones de K8s y planes o configuraciones JSON de Terraform, frente a dichas reglas. Responde esta encuesta para dar tu opinión sobre cfn-guard: https://amazonmr.au1.qualtrics.com/jfe/form/SV_bpyzpfoYGGuuUl0
★ 1386+0Variación de estrellas de los últimos 7 días - #36★ 1330+10Variación de estrellas de los últimos 7 días
- #37★ 1308-1Variación de estrellas de los últimos 7 días
- #38
OWASP dep-scan es una herramienta de auditoría de seguridad y riesgos de próxima generación basada en vulnerabilidades conocidas, avisos y limitaciones de licencias para dependencias de proyectos. Se admiten tanto repositorios locales como imágenes de contenedores como entrada, y la herramienta es ideal para la integración.
★ 1282+0Variación de estrellas de los últimos 7 días - #39
Wazuh - Contenedores Docker
★ 1173+2Variación de estrellas de los últimos 7 días - #40
Orquestador determinista para agentes de codificación CLI (Claude Code, Codex, Gemini CLI y más de 40 otros). Sin modelos en el bucle de coordinación, por lo que las ejecuciones paralelas en worktrees de git por tarea se reproducen de forma idéntica a nivel de bytes. Incluye linaje firmado y una cadena de auditoría HMAC opcional que un revisor puede verificar sin conexión. Modo clúster, despliegue en air-gap. Estado: beta. https://bernstein.run
★ 1120+94Variación de estrellas de los últimos 7 días - #41
Guía de seguridad de código abierto. Aprenda todo sobre estándares de seguridad (FIPS, CIS, FedRAMP, FISMA, etc.), marcos de trabajo, modelos de amenazas, cifrado y puntos de referencia.
★ 1109+3Variación de estrellas de los últimos 7 días - #42
Lista curada de recursos para profesionales y entusiastas de la gobernanza, gestión de riesgos, cumplimiento y auditoría de seguridad.
★ 1085+6Variación de estrellas de los últimos 7 días - #43
Agent-ready DevOps, security, infrastructure, and compliance knowledge base with 80+ skills across Kubernetes, Terraform, AWS/Azure/GCP, AI platform operations, container hardening, SOC2/ISO27001, and incident response—plus ready-to-run scripts, templates, and playbooks for SRE, platform, and security teams.
★ 1058+215Variación de estrellas de los últimos 7 días - #44
ElectricEye es una herramienta CLI en Python multi-nube y multi-SaaS para la gestión de activos, gestión de postura de seguridad y monitoreo de superficie de ataque, que admite cientos de servicios y evaluaciones para fortalecer sus entornos CSP y SaaS con controles mapeados a más de 20 marcos de trabajo de la industria, regulatorios y de mejores prácticas.
★ 1045+0Variación de estrellas de los últimos 7 días - #45
FOSSology es un sistema y conjunto de herramientas de código abierto para el cumplimiento de licencias. Como kit de herramientas, permite realizar escaneos de licencias, derechos de autor y control de exportación desde la línea de comandos. Como sistema, proporciona una base de datos y una interfaz web para gestionar el flujo de trabajo de cumplimiento.
★ 1024+3Variación de estrellas de los últimos 7 días - #46
Tern es una herramienta de análisis de composición de software y biblioteca de Python que genera una lista de materiales de software para imágenes de contenedores y Dockerfiles. El SBOM que genera Tern ofrece una vista capa por capa de lo que hay dentro del contenedor en varios formatos, incluidos legibles para humanos, JSON, HTML, SPDX y más.
★ 1020+2Variación de estrellas de los últimos 7 días - #47★ 950+5Variación de estrellas de los últimos 7 días
- #48★ 891+1Variación de estrellas de los últimos 7 días
- #49
Habilidades de Claude para Gobernanza, Riesgo y Cumplimiento (GRC): orientación experta en cumplimiento para ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, Ley de IA de la UE, ISO 42001, ISO 27701, DORA, CSRD, DPDPA de India, CMMC 2.0, Riesgo de IA del NIST, SWIFT, CCPA/CPRA y otros. Benchmark del 93% (con habilidades) frente al 79% (sin habilidades). Actualizado mensualmente.
★ 883+24Variación de estrellas de los últimos 7 días - #50
Plumber detecta problemas de seguridad de CI/CD en tus flujos de trabajo de GitHub y te otorga una puntuación.
★ 791+7Variación de estrellas de los últimos 7 días - #51
opensecurity: seguridad y cumplimiento de código abierto. Visualice y asegure su nube, contenedores, código, redes, despliegues y dispositivos. Defina sus reglas, obtenga comprobaciones precisas y corrija brechas rápidamente. Auditorías optimizadas. Sin rodeos.
★ 717+0Variación de estrellas de los últimos 7 días - #52
Rudder es una plataforma de automatización de configuración y seguridad. Gestiona tu infraestructura en la nube, híbrida o local de forma sencilla, escalable y dinámica.
★ 707+1Variación de estrellas de los últimos 7 días - #53
Plataforma de cumplimiento de seguridad: seguimiento de SOC2, CMMC, ASVS, ISO27001, HIPAA, NIST CSF, NIST 800-53, CSC CIS 18, PCI DSS y SSF
★ 689+0Variación de estrellas de los últimos 7 días - #54
Herramienta de escaneo estático de código abierto para detectar flujos de datos en su código, encontrar vulnerabilidades de seguridad de datos y generar informes precisos de seguridad de datos para Play Store.
★ 656+2Variación de estrellas de los últimos 7 días - #55★ 595+7Variación de estrellas de los últimos 7 días
- #56
Almacén de evidencias SDLC y motor de políticas para sus certificaciones de cadena de suministro de software, SBOM, VEX, SARIF, informes de QA y más
★ 583+0Variación de estrellas de los últimos 7 días - #57
SIEM, SOAR y cumplimiento listos para empresas, impulsados por correlación en tiempo real e inteligencia de amenazas.
★ 581+1Variación de estrellas de los últimos 7 días - #58
Análisis binario de próxima generación (BANG).
★ 531+0Variación de estrellas de los últimos 7 días - #59
Plugins para Wazuh Dashboard
★ 522+1Variación de estrellas de los últimos 7 días - #60
Información sobre muchos de mis proyectos de Terraform, AWS, DevOps e IA.
★ 505+0Variación de estrellas de los últimos 7 días