Aller au contenu principal
buildradar
Sign in
Sujet · compliance

compliance

Dépôts open source suivis étiquetés compliance, triés par étoiles.

60 dépôts
  • databunker@securitybunker

    Coffre-fort sécurisé pour les données clients PII/PHI/PCI/KYC

    1 484+1Évolution des étoiles sur les 7 derniers jours
  • lunasec@lunasec-io

    LunaSec - Scanner de sécurité des dépendances qui vous notifie automatiquement des vulnérabilités telles que Log4Shell ou node-ipc dans vos Pull Requests et builds. Protégez-vous en 30 secondes avec l'application GitHub LunaTrace : https://github.com/marketplace/lunatrace-by-lunasec/

    1 469+0Évolution des étoiles sur les 7 derniers jours
  • cli@terraform-compliance

    Un framework de test BDD léger et axé sur la sécurité pour Terraform.

    1 462+1Évolution des étoiles sur les 7 derniers jours
  • tradememory-protocol@mnemox-ai

    Piste d'audit décisionnelle et mémoire persistante pour agents de trading IA. Rappel pondéré par les résultats, chaîne SHA-256 inviolable avec ancrage RFC 3161 et 20 outils MCP.

    1 411-1Évolution des étoiles sur les 7 derniers jours
  • cloudformation-guard@aws-cloudformation

    Guard propose un langage dédié (DSL) de type policy-as-code pour rédiger des règles et valider des données au format JSON et YAML, telles que les modèles CloudFormation, les configurations K8s et les plans/configurations Terraform JSON.

    1 386+0Évolution des étoiles sur les 7 derniers jours
  • probo@getprobo

    Solutions open-source pour SOC2, GDPR et ISO27001

    1 330+10Évolution des étoiles sur les 7 derniers jours
  • cfn_nag@stelligent

    Outil de linting pour les modèles CloudFormation.

    1 308-1Évolution des étoiles sur les 7 derniers jours
  • dep-scan@owasp-dep-scan

    OWASP dep-scan est un outil d'audit de sécurité et de risques de nouvelle génération basé sur les vulnérabilités connues, les avis et les limitations de licence des dépendances de projet. Il prend en charge les dépôts locaux et les images de conteneurs en entrée, et est idéal pour l'intégration.

    1 282+0Évolution des étoiles sur les 7 derniers jours
  • wazuh-docker@wazuh

    Wazuh - Conteneurs Docker

    1 173+2Évolution des étoiles sur les 7 derniers jours
  • bernstein@sipyourdrink-ltd

    Orchestrateur déterministe pour agents de codage CLI (Claude Code, Codex, Gemini CLI, et plus de 40 autres). Aucun modèle dans la boucle de coordination, garantissant une exécution parallèle identique octet par octet dans des worktrees git par tâche. Lignée signée avec chaîne d'audit HMAC optionnelle vérifiable hors ligne. Mode cluster, déploiement en milieu isolé. Statut : bêta.

    1 120+94Évolution des étoiles sur les 7 derniers jours
  • Guide de sécurité open source. Apprenez tout sur les normes de sécurité (FIPS, CIS, FedRAMP, FISMA, etc.), les frameworks, les modèles de menace, le chiffrement et les benchmarks.

    1 109+3Évolution des étoiles sur les 7 derniers jours
  • Liste organisée de ressources pour les professionnels et passionnés de la gouvernance de la sécurité, de la gestion des risques, de la conformité et de l'audit.

    1 085+6Évolution des étoiles sur les 7 derniers jours
  • Base de connaissances DevOps, sécurité, infrastructure et conformité prête pour les agents, avec plus de 80 compétences couvrant Kubernetes, Terraform, AWS/Azure/GCP, les opérations de plateformes IA, le durcissement des conteneurs, SOC2/ISO27001 et la gestion des incidents — ainsi que des scripts, modèles et playbooks prêts à l'emploi pour les équipes SRE, plate-forme et sécurité.

    1 058+215Évolution des étoiles sur les 7 derniers jours
  • ElectricEye@jonrau1

    ElectricEye est un outil CLI Python multi-cloud et multi-SaaS pour la gestion des actifs, la gestion de la posture de sécurité et la surveillance de la surface d'attaque, prenant en charge des centaines de services et d'évaluations pour renforcer vos environnements CSP et SaaS avec des contrôles mappés sur plus de 20 cadres de référence industriels, réglementaires et de bonnes pratiques.

    1 045+0Évolution des étoiles sur les 7 derniers jours
  • fossology@fossology

    FOSSology est un système et une boîte à outils open source de conformité des licences. En tant que boîte à outils, vous pouvez exécuter des analyses de licence, de droit d'auteur et de contrôle des exportations depuis la ligne de commande. En tant que système, une base de données et une interface web sont fournies pour offrir un flux de travail de conformité. Les scanners de licence, de droit d'auteur et d'exportation sont des outils utilisés dans ce flux de travail.

    1 024+3Évolution des étoiles sur les 7 derniers jours
  • tern@tern-tools

    Tern est un outil d'analyse de composition logicielle et une bibliothèque Python qui génère une nomenclature logicielle (SBOM) pour les images de conteneurs et les Dockerfiles. Le SBOM généré par Tern offre une vue couche par couche du contenu de votre conteneur dans divers formats, notamment lisible par l'homme, JSON, HTML, SPDX, etc.

    1 020+2Évolution des étoiles sur les 7 derniers jours
  • OSCAL@usnistgov

    Open Security Controls Assessment Language (OSCAL).

    950+5Évolution des étoiles sur les 7 derniers jours
  • super@Macjutsu

    S.U.P.E.R.M.A.N. optimise l'expérience de mise à jour logicielle sur macOS.

    891+1Évolution des étoiles sur les 7 derniers jours
  • Compétences Claude pour la gouvernance, les risques et la conformité (GRC) : conseils d'experts pour ISO 27001, SOC 2, FedRAMP, RGPD, HIPAA, NIST CSF, PCI DSS, EU AI Act, ISO 42001, ISO 27701, DORA, CSRD, DPDPA indien, CMMC 2.0, NIST AI Risk, SWIFT, CCPA/CPRA, et autres. Benchmark 93 % (avec compétences) contre 79 % (sans). Mis à jour mensuellement.

    886+24Évolution des étoiles sur les 7 derniers jours
  • plumber@getplumber

    Plumber détecte les problèmes de sécurité CI/CD dans vos workflows GitHub et leur attribue un score.

    790+7Évolution des étoiles sur les 7 derniers jours
  • opensecurity@opengovern

    opensecurity : sécurité et conformité open-source. Visualisez et sécurisez votre cloud, vos conteneurs, votre code, vos réseaux, vos déploiements et vos appareils. Définissez vos règles, obtenez des contrôles précis et comblez rapidement les lacunes. Audits rationalisés. Sans superflu.

    717+0Évolution des étoiles sur les 7 derniers jours
  • rudder@Normation

    Rudder est une plateforme d'automatisation de la configuration et de la sécurité. Gérez votre infrastructure Cloud, hybride ou sur site de manière simple, évolutive et dynamique.

    707+1Évolution des étoiles sur les 7 derniers jours
  • gapps@bmarsh9

    Plateforme de conformité de sécurité - Suivi SOC2, CMMC, ASVS, ISO27001, HIPAA, NIST CSF, NIST 800-53, CSC CIS 18, PCI DSS, SSF

    689+0Évolution des étoiles sur les 7 derniers jours
  • privado@Privado-Inc

    Outil d'analyse statique open source pour détecter les flux de données dans votre code, identifier les vulnérabilités de sécurité des données et générer des rapports de sécurité des données précis pour le Play Store.

    656+2Évolution des étoiles sur les 7 derniers jours
  • marble@checkmarble

    Marble : le moteur de décision en temps réel pour la fraude et la LCB-FT

    597+7Évolution des étoiles sur les 7 derniers jours
  • chainloop@chainloop-dev

    Stockage de preuves SDLC et moteur de politiques pour vos attestations de chaîne d'approvisionnement logicielle, SBOM, VEX, SARIF, rapports de QA et plus encore

    583+0Évolution des étoiles sur les 7 derniers jours
  • UTMStack@utmstack

    SIEM, SOAR et Conformité prêts pour l'entreprise, propulsés par la corrélation en temps réel et le renseignement sur les menaces.

    581+1Évolution des étoiles sur les 7 derniers jours
  • binaryanalysis-ng@armijnhemel

    Analyse binaire de nouvelle génération (BANG)

    531+0Évolution des étoiles sur les 7 derniers jours
  • Plugins pour le tableau de bord Wazuh.

    522+1Évolution des étoiles sur les 7 derniers jours
  • Informations sur plusieurs de mes projets Terraform, AWS, DevOps et IA (tada !).

    505+0Évolution des étoiles sur les 7 derniers jours
← Retour aux sujets