devsecops
Dépôts open source suivis étiquetés devsecops, triés par étoiles.
- #31
nodejsscan est un scanner de sécurité statique pour les applications Node.js.
★ 2 574+2Évolution des étoiles sur les 7 derniers jours - #32
Un apprentissage pragmatique et GRATUIT du DevOps pour lancer votre carrière et vos connaissances dans l'ère Cloud Native, en suivant le style Agile MVP (plans 2026 pour DevOps, Cloud, Plateforme, SRE, SWE)
★ 2 485+1Évolution des étoiles sur les 7 derniers jours - #33
ASOC, ASPM, DevSecOps, gestion des vulnérabilités via ArcherySec.
★ 2 472+1Évolution des étoiles sur les 7 derniers jours - #34
Formations de qualité sur les projets de la Cloud Native Computing Foundation et les logiciels liés à Kubernetes
★ 2 411+1Évolution des étoiles sur les 7 derniers jours - #35
Environnement CI/CD délibérément vulnérable. Apprenez la sécurité CI/CD à travers divers défis.
★ 2 297+0Évolution des étoiles sur les 7 derniers jours - #36
Collection et feuille de route pour quiconque s'intéresse au DevSecOps. Pour rendre vos pratiques DevOps plus sûres
★ 2 163+4Évolution des étoiles sur les 7 derniers jours - #37
Solution complète pour VAPT/AppSec et guide de pentesting : Web | Mobile | API | Client lourd | Revue de code source | DevSecOps | Sans fil | Pentesting réseau | SAST | DAST, etc.
★ 2 062+7Évolution des étoiles sur les 7 derniers jours - #38
Un guide étape par étape pour mettre en œuvre un programme DevSecOps pour toute organisation, quelle que soit sa taille.
★ 2 051-1Évolution des étoiles sur les 7 derniers jours - #39
Détectez et validez plus de 500 types de secrets codés en dur avec des vérifications avancées. Utilisez-le comme hook de pré-commit, GitHub Action ou CLI pour une détection proactive des secrets et la sécurité.
★ 1 995+1Évolution des étoiles sur les 7 derniers jours - #40
Safety vérifie les dépendances Python pour détecter les vulnérabilités de sécurité connues et suggère les remédiations appropriées pour les vulnérabilités détectées.
★ 1 995+0Évolution des étoiles sur les 7 derniers jours - #41
Ce dépôt contient des livres et des notes sur GCP, Azure, AWS, Docker, K8s et DevOps, ainsi que des ressources de préparation aux examens et entretiens.
★ 1 983+3Évolution des étoiles sur les 7 derniers jours - #42
Détectez les secrets divulgués partout.
★ 1 828+18Évolution des étoiles sur les 7 derniers jours - #43
Une liste organisée de ressources de modélisation des menaces (livres, cours gratuits et payants, vidéos, outils, tutoriels et ateliers) pour apprendre la modélisation des menaces et les phases initiales de l'examen de sécurité.
★ 1 805+2Évolution des étoiles sur les 7 derniers jours - #44
CVE Binary Tool permet de déterminer si votre système contient des vulnérabilités connues. Vous pouvez analyser des binaires pour détecter plus de 350 composants vulnérables courants (openssl, libpng, libxml2, expat, etc.), ou obtenir une liste des vulnérabilités associées à un SBOM ou à une liste de composants et de versions.
★ 1 756+3Évolution des étoiles sur les 7 derniers jours - #45
Sélection des meilleures ressources et outils DevSecOps.
★ 1 720+0Évolution des étoiles sur les 7 derniers jours - #46★ 1 704+1Évolution des étoiles sur les 7 derniers jours
- #47
open-appsec est un moteur de sécurité basé sur le machine learning qui prévient de manière proactive et automatique les menaces contre les applications web et les API. Ce dépôt contient le code et la logique principaux.
★ 1 695+4Évolution des étoiles sur les 7 derniers jours - #48
Testeur d'intrusion IA open-source qui vérifie chaque découverte. Des oracles machine réexécutent chaque exploit ; les bugs vérifiés fournissent une capsule de preuve que vous pouvez rejouer vous-même.
★ 1 643+11Évolution des étoiles sur les 7 derniers jours - #49
Checklist pour la sécurité des conteneurs - pratiques DevSecOps
★ 1 620+0Évolution des étoiles sur les 7 derniers jours - #50
LunaSec - Scanner de sécurité des dépendances qui vous notifie automatiquement des vulnérabilités telles que Log4Shell ou node-ipc dans vos Pull Requests et builds. Protégez-vous en 30 secondes avec l'application GitHub LunaTrace : https://github.com/marketplace/lunatrace-by-lunasec/
★ 1 469+0Évolution des étoiles sur les 7 derniers jours - #51
Application vulnérable illustrant les mauvaises pratiques de gestion des secrets
★ 1 459+0Évolution des étoiles sur les 7 derniers jours - #52
Outil rapide de reconnaissance GitHub. Scanne les secrets divulgués sur tout GitHub, pas seulement les dépôts et organisations connus. Supporte les GitHub dorks.
★ 1 454+2Évolution des étoiles sur les 7 derniers jours - #53
Traquez chaque point de terminaison dans votre code, exposez les API fantômes et cartographiez la surface d'attaque.
★ 1 412+24Évolution des étoiles sur les 7 derniers jours - #54
Exécute Trivy en tant qu'action GitHub pour scanner vos images de conteneur Docker à la recherche de vulnérabilités.
★ 1 408+1Évolution des étoiles sur les 7 derniers jours - #55
Serveur MCP de qualité production fournissant à Claude 27 outils de renseignement sur la sécurité via 21 API : recherche CVE, score EPSS, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal, et plus encore.
★ 1 367+136Évolution des étoiles sur les 7 derniers jours - #56
Scanner de logiciels malveillants pour environnements cloud-native, intégré au CI/CD et à l'exécution
★ 1 320+0Évolution des étoiles sur les 7 derniers jours - #57
TerraGoat est le dépôt Terraform « vulnérable par conception » de Bridgecrew. TerraGoat est un projet d'apprentissage et de formation qui démontre comment des erreurs de configuration courantes peuvent se retrouver dans des environnements cloud de production.
★ 1 304-1Évolution des étoiles sur les 7 derniers jours - #58
OWASP dep-scan est un outil d'audit de sécurité et de risques de nouvelle génération basé sur les vulnérabilités connues, les avis et les limitations de licence des dépendances de projet. Il prend en charge les dépôts locaux et les images de conteneurs en entrée, et est idéal pour l'intégration.
★ 1 282+0Évolution des étoiles sur les 7 derniers jours - #59
Détection de secrets exposés avec validation en temps réel. Cartographie de l'impact sur votre pile technique et révocation rapide. Des centaines de règles incluses.
★ 1 220+4Évolution des étoiles sur les 7 derniers jours - #60
OpenSCA est une solution open source de sécurité de la chaîne d'approvisionnement logicielle, reconnue par la communauté pour sa précision dans la détection des dépendances open source, des vulnérabilités et de la conformité des licences.
★ 1 129+3Évolution des étoiles sur les 7 derniers jours