devsecops
Repositorios de código abierto monitorizados etiquetados con devsecops, ordenados por estrellas.
- #31
nodejsscan es un escáner de seguridad de código estático para aplicaciones Node.js.
★ 2574+0Variación de estrellas de los últimos 7 días - #32
Un aprendizaje de DevOps pragmático y GRATUITO para iniciar tu carrera y conocimientos en DevOps en la era Cloud Native siguiendo el estilo Agile MVP. ⭐ (Planes 2026 para DevOps, Cloud, Platform, SRE, SWE)
★ 2485+0Variación de estrellas de los últimos 7 días - #33
ASOC, ASPM, DevSecOps, gestión de vulnerabilidades utilizando ArcherySec.
★ 2472+0Variación de estrellas de los últimos 7 días - #34
Capacitaciones increíbles de proyectos de Cloud Native Computing Foundation y software relacionado con Kubernetes
★ 2411+0Variación de estrellas de los últimos 7 días - #35
Un entorno de CI/CD deliberadamente vulnerable. Aprende seguridad en CI/CD a través de múltiples desafíos.
★ 2297+0Variación de estrellas de los últimos 7 días - #36
♾️ Colección y hoja de ruta para todos los que quieren hacer DevSecOps. Esperamos que tus DevOps sean más seguros 😎
★ 2163+0Variación de estrellas de los últimos 7 días - #37
Solución completa para VAPT/AppSec y guía de Pentesting: Web | Mobile | API | Thick Client | Revisión de código fuente | DevSecOps | Wireless | Pentesting de redes | SAST | DAST, etc.
★ 2062+0Variación de estrellas de los últimos 7 días - #38
Una guía paso a paso para implementar un programa DevSecOps en organizaciones de cualquier tamaño
★ 2051+0Variación de estrellas de los últimos 7 días - #39
Safety analiza las dependencias de Python en busca de vulnerabilidades de seguridad conocidas y sugiere las soluciones adecuadas para las vulnerabilidades detectadas.
★ 1995+0Variación de estrellas de los últimos 7 días - #40
Detecta y valida más de 500 tipos de secretos codificados con comprobaciones avanzadas. Úselo como un hook de pre-commit, GitHub Action o CLI para la detección proactiva de secretos y seguridad.
★ 1995+0Variación de estrellas de los últimos 7 días - #41
Este repositorio incluye libros y notas importantes relacionadas con GCP, Azure, AWS, Docker, K8s y DevOps. Además, contiene notas de preparación para exámenes y entrevistas.
★ 1983+0Variación de estrellas de los últimos 7 días - #42
Encuentra secretos filtrados en todas partes.
★ 1828+0Variación de estrellas de los últimos 7 días - #43
Una lista selecta de recursos de modelado de amenazas (libros, cursos gratuitos y de pago, vídeos, herramientas, tutoriales y talleres para practicar) para aprender modelado de amenazas y las fases iniciales de las revisiones de seguridad.
★ 1805+0Variación de estrellas de los últimos 7 días - #44
CVE Binary Tool ayuda a determinar si su sistema incluye vulnerabilidades conocidas. Puede escanear binarios en busca de más de 350 componentes vulnerables comunes (openssl, libpng, libxml2, expat, entre otros), o si conoce los componentes utilizados, puede obtener una lista de vulnerabilidades asociadas con un SBOM o una lista de componentes y versiones.
★ 1756+0Variación de estrellas de los últimos 7 días - #45
Curación de los mejores recursos y herramientas de DevSecOps.
★ 1720+0Variación de estrellas de los últimos 7 días - #46★ 1704+0Variación de estrellas de los últimos 7 días
- #47
open-appsec es un motor de seguridad basado en aprendizaje automático que previene amenazas contra aplicaciones web y API de forma automática y preventiva. Este repositorio incluye el código y la lógica principal.
★ 1695+0Variación de estrellas de los últimos 7 días - #48
Probador de penetración de IA de código abierto que verifica cada hallazgo. Los oráculos de máquina vuelven a ejecutar cada exploit; los errores verificados generan una cápsula de prueba que puedes reproducir tú mismo.
★ 1643+0Variación de estrellas de los últimos 7 días - #49
Lista de verificación para la seguridad de contenedores - Prácticas de DevSecOps
★ 1620+0Variación de estrellas de los últimos 7 días - #50
LunaSec: escáner de seguridad de dependencias que le notifica automáticamente sobre vulnerabilidades como Log4Shell o node-ipc en sus Pull Requests y compilaciones. Protéjase en 30 segundos con la aplicación GitHub LunaTrace: https://github.com/marketplace/lunatrace-by-lunasec/
★ 1469+0Variación de estrellas de los últimos 7 días - #51
Aplicación vulnerable con ejemplos que muestran cómo no gestionar secretos
★ 1459+0Variación de estrellas de los últimos 7 días - #52
Herramienta rápida de reconocimiento en GitHub. Busca secretos filtrados en todo GitHub, no solo en repositorios y organizaciones conocidos. Soporte para GitHub dorks.
★ 1454+0Variación de estrellas de los últimos 7 días - #53
Busque cada endpoint en su código, exponga APIs ocultas y mapee la superficie de ataque.
★ 1412+0Variación de estrellas de los últimos 7 días - #54
Ejecuta Trivy como una GitHub action para escanear vulnerabilidades en tus imágenes de contenedor Docker.
★ 1408+0Variación de estrellas de los últimos 7 días - #55
Servidor MCP de nivel de producción que proporciona a Claude 27 herramientas de inteligencia de seguridad a través de 21 APIs: búsqueda de CVE, puntuación EPSS, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal y más.
★ 1367+0Variación de estrellas de los últimos 7 días - #56
Escáner de malware para entornos cloud-native, integrado en CI/CD y tiempo de ejecución.
★ 1320+0Variación de estrellas de los últimos 7 días - #57
TerraGoat es el repositorio de Terraform "vulnerable por diseño" de Bridgecrew. Es un proyecto de aprendizaje y formación que demuestra cómo los errores de configuración comunes pueden llegar a entornos de nube en producción.
★ 1304+0Variación de estrellas de los últimos 7 días - #58
OWASP dep-scan es una herramienta de auditoría de seguridad y riesgos de próxima generación basada en vulnerabilidades conocidas, avisos y limitaciones de licencias para dependencias de proyectos. Se admiten tanto repositorios locales como imágenes de contenedores como entrada, y la herramienta es ideal para la integración.
★ 1282+0Variación de estrellas de los últimos 7 días - #59
Detección de secretos filtrados con validación en tiempo real. Mapea el radio de impacto en tu stack y revoca accesos rápidamente. Más de 1000 reglas.
★ 1220+0Variación de estrellas de los últimos 7 días - #60
OpenSCA es una solución de seguridad de la cadena de suministro de software de código abierto que admite la detección de dependencias de código abierto, vulnerabilidades y cumplimiento de licencias, con una precisión ampliamente reconocida por la comunidad.
★ 1129+0Variación de estrellas de los últimos 7 días