Saltar al contenido principal
buildradar
Sign in
Tema · devsecops

devsecops

Repositorios de código abierto monitorizados etiquetados con devsecops, ordenados por estrellas.

94 repositorios
  • nodejsscan@ajinabraham

    nodejsscan es un escáner de seguridad de código estático para aplicaciones Node.js.

    2574+0Variación de estrellas de los últimos 7 días
  • dynamic-devops-roadmap@DevOpsHiveHQ

    Un aprendizaje de DevOps pragmático y GRATUITO para iniciar tu carrera y conocimientos en DevOps en la era Cloud Native siguiendo el estilo Agile MVP. ⭐ (Planes 2026 para DevOps, Cloud, Platform, SRE, SWE)

    2485+0Variación de estrellas de los últimos 7 días
  • archerysec@archerysec

    ASOC, ASPM, DevSecOps, gestión de vulnerabilidades utilizando ArcherySec.

    2472+0Variación de estrellas de los últimos 7 días
  • Capacitaciones increíbles de proyectos de Cloud Native Computing Foundation y software relacionado con Kubernetes

    2411+0Variación de estrellas de los últimos 7 días
  • cicd-goat@cider-security-research

    Un entorno de CI/CD deliberadamente vulnerable. Aprende seguridad en CI/CD a través de múltiples desafíos.

    2297+0Variación de estrellas de los últimos 7 días
  • DevSecOps@hahwul

    ♾️ Colección y hoja de ruta para todos los que quieren hacer DevSecOps. Esperamos que tus DevOps sean más seguros 😎

    2163+0Variación de estrellas de los últimos 7 días
  • PentestingEverything@m14r41

    Solución completa para VAPT/AppSec y guía de Pentesting: Web | Mobile | API | Thick Client | Revisión de código fuente | DevSecOps | Wireless | Pentesting de redes | SAST | DAST, etc.

    2062+0Variación de estrellas de los últimos 7 días
  • Una guía paso a paso para implementar un programa DevSecOps en organizaciones de cualquier tamaño

    2051+0Variación de estrellas de los últimos 7 días
  • safety@pyupio

    Safety analiza las dependencias de Python en busca de vulnerabilidades de seguridad conocidas y sugiere las soluciones adecuadas para las vulnerabilidades detectadas.

    1995+0Variación de estrellas de los últimos 7 días
  • ggshield@GitGuardian

    Detecta y valida más de 500 tipos de secretos codificados con comprobaciones avanzadas. Úselo como un hook de pre-commit, GitHub Action o CLI para la detección proactiva de secretos y seguridad.

    1995+0Variación de estrellas de los últimos 7 días
  • Este repositorio incluye libros y notas importantes relacionadas con GCP, Azure, AWS, Docker, K8s y DevOps. Además, contiene notas de preparación para exámenes y entrevistas.

    1983+0Variación de estrellas de los últimos 7 días
  • betterleaks@betterleaks

    Encuentra secretos filtrados en todas partes.

    1828+0Variación de estrellas de los últimos 7 días
  • awesome-threat-modelling@hysnsec

    Una lista selecta de recursos de modelado de amenazas (libros, cursos gratuitos y de pago, vídeos, herramientas, tutoriales y talleres para practicar) para aprender modelado de amenazas y las fases iniciales de las revisiones de seguridad.

    1805+0Variación de estrellas de los últimos 7 días
  • cve-bin-tool@ossf

    CVE Binary Tool ayuda a determinar si su sistema incluye vulnerabilidades conocidas. Puede escanear binarios en busca de más de 350 componentes vulnerables comunes (openssl, libpng, libxml2, expat, entre otros), o si conoce los componentes utilizados, puede obtener una lista de vulnerabilidades asociadas con un SBOM o una lista de componentes y versiones.

    1756+0Variación de estrellas de los últimos 7 días
  • awesome-devsecops@jakob-pennington

    Curación de los mejores recursos y herramientas de DevSecOps.

    1720+0Variación de estrellas de los últimos 7 días
  • copacetic@project-copacetic

    🧵 Herramienta CLI para parchear directamente imágenes de contenedores!

    1704+0Variación de estrellas de los últimos 7 días
  • openappsec@openappsec

    open-appsec es un motor de seguridad basado en aprendizaje automático que previene amenazas contra aplicaciones web y API de forma automática y preventiva. Este repositorio incluye el código y la lógica principal.

    1695+0Variación de estrellas de los últimos 7 días
  • pentest-ai@0xSteph

    Probador de penetración de IA de código abierto que verifica cada hallazgo. Los oráculos de máquina vuelven a ejecutar cada exploit; los errores verificados generan una cápsula de prueba que puedes reproducir tú mismo.

    1643+0Variación de estrellas de los últimos 7 días
  • Lista de verificación para la seguridad de contenedores - Prácticas de DevSecOps

    1620+0Variación de estrellas de los últimos 7 días
  • lunasec@lunasec-io

    LunaSec: escáner de seguridad de dependencias que le notifica automáticamente sobre vulnerabilidades como Log4Shell o node-ipc en sus Pull Requests y compilaciones. Protéjase en 30 segundos con la aplicación GitHub LunaTrace: https://github.com/marketplace/lunatrace-by-lunasec/

    1469+0Variación de estrellas de los últimos 7 días
  • wrongsecrets@OWASP

    Aplicación vulnerable con ejemplos que muestran cómo no gestionar secretos

    1459+0Variación de estrellas de los últimos 7 días
  • git-hound@tillson

    Herramienta rápida de reconocimiento en GitHub. Busca secretos filtrados en todo GitHub, no solo en repositorios y organizaciones conocidos. Soporte para GitHub dorks.

    1454+0Variación de estrellas de los últimos 7 días
  • noir@owasp-noir

    Busque cada endpoint en su código, exponga APIs ocultas y mapee la superficie de ataque.

    1412+0Variación de estrellas de los últimos 7 días
  • trivy-action@aquasecurity

    Ejecuta Trivy como una GitHub action para escanear vulnerabilidades en tus imágenes de contenedor Docker.

    1408+0Variación de estrellas de los últimos 7 días
  • cve-mcp-server@mukul975

    Servidor MCP de nivel de producción que proporciona a Claude 27 herramientas de inteligencia de seguridad a través de 21 APIs: búsqueda de CVE, puntuación EPSS, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal y más.

    1367+0Variación de estrellas de los últimos 7 días
  • YaraHunter@deepfence

    Escáner de malware para entornos cloud-native, integrado en CI/CD y tiempo de ejecución.

    1320+0Variación de estrellas de los últimos 7 días
  • terragoat@bridgecrewio

    TerraGoat es el repositorio de Terraform "vulnerable por diseño" de Bridgecrew. Es un proyecto de aprendizaje y formación que demuestra cómo los errores de configuración comunes pueden llegar a entornos de nube en producción.

    1304+0Variación de estrellas de los últimos 7 días
  • dep-scan@owasp-dep-scan

    OWASP dep-scan es una herramienta de auditoría de seguridad y riesgos de próxima generación basada en vulnerabilidades conocidas, avisos y limitaciones de licencias para dependencias de proyectos. Se admiten tanto repositorios locales como imágenes de contenedores como entrada, y la herramienta es ideal para la integración.

    1282+0Variación de estrellas de los últimos 7 días
  • kingfisher@mongodb

    Detección de secretos filtrados con validación en tiempo real. Mapea el radio de impacto en tu stack y revoca accesos rápidamente. Más de 1000 reglas.

    1220+0Variación de estrellas de los últimos 7 días
  • OpenSCA-cli@XmirrorSecurity

    OpenSCA es una solución de seguridad de la cadena de suministro de software de código abierto que admite la detección de dependencias de código abierto, vulnerabilidades y cumplimiento de licencias, con una precisión ampliamente reconocida por la comunidad.

    1129+0Variación de estrellas de los últimos 7 días
← Volver a temas