Aller au contenu principal
buildradar
Sign in
Sujet · devsecops

devsecops

Dépôts open source suivis étiquetés devsecops, triés par étoiles.

94 dépôts
  • nodejsscan@ajinabraham

    nodejsscan est un scanner de sécurité statique pour les applications Node.js.

    2 574+2Évolution des étoiles sur les 7 derniers jours
  • dynamic-devops-roadmap@DevOpsHiveHQ

    Un apprentissage pragmatique et GRATUIT du DevOps pour lancer votre carrière et vos connaissances dans l'ère Cloud Native, en suivant le style Agile MVP (plans 2026 pour DevOps, Cloud, Plateforme, SRE, SWE)

    2 485+1Évolution des étoiles sur les 7 derniers jours
  • archerysec@archerysec

    ASOC, ASPM, DevSecOps, gestion des vulnérabilités via ArcherySec.

    2 472+1Évolution des étoiles sur les 7 derniers jours
  • Formations de qualité sur les projets de la Cloud Native Computing Foundation et les logiciels liés à Kubernetes

    2 411+1Évolution des étoiles sur les 7 derniers jours
  • cicd-goat@cider-security-research

    Environnement CI/CD délibérément vulnérable. Apprenez la sécurité CI/CD à travers divers défis.

    2 297+0Évolution des étoiles sur les 7 derniers jours
  • DevSecOps@hahwul

    Collection et feuille de route pour quiconque s'intéresse au DevSecOps. Pour rendre vos pratiques DevOps plus sûres

    2 163+4Évolution des étoiles sur les 7 derniers jours
  • PentestingEverything@m14r41

    Solution complète pour VAPT/AppSec et guide de pentesting : Web | Mobile | API | Client lourd | Revue de code source | DevSecOps | Sans fil | Pentesting réseau | SAST | DAST, etc.

    2 062+7Évolution des étoiles sur les 7 derniers jours
  • Un guide étape par étape pour mettre en œuvre un programme DevSecOps pour toute organisation, quelle que soit sa taille.

    2 051-1Évolution des étoiles sur les 7 derniers jours
  • ggshield@GitGuardian

    Détectez et validez plus de 500 types de secrets codés en dur avec des vérifications avancées. Utilisez-le comme hook de pré-commit, GitHub Action ou CLI pour une détection proactive des secrets et la sécurité.

    1 995+1Évolution des étoiles sur les 7 derniers jours
  • safety@pyupio

    Safety vérifie les dépendances Python pour détecter les vulnérabilités de sécurité connues et suggère les remédiations appropriées pour les vulnérabilités détectées.

    1 995+0Évolution des étoiles sur les 7 derniers jours
  • Ce dépôt contient des livres et des notes sur GCP, Azure, AWS, Docker, K8s et DevOps, ainsi que des ressources de préparation aux examens et entretiens.

    1 983+3Évolution des étoiles sur les 7 derniers jours
  • betterleaks@betterleaks

    Détectez les secrets divulgués partout.

    1 828+18Évolution des étoiles sur les 7 derniers jours
  • awesome-threat-modelling@hysnsec

    Une liste organisée de ressources de modélisation des menaces (livres, cours gratuits et payants, vidéos, outils, tutoriels et ateliers) pour apprendre la modélisation des menaces et les phases initiales de l'examen de sécurité.

    1 805+2Évolution des étoiles sur les 7 derniers jours
  • cve-bin-tool@ossf

    CVE Binary Tool permet de déterminer si votre système contient des vulnérabilités connues. Vous pouvez analyser des binaires pour détecter plus de 350 composants vulnérables courants (openssl, libpng, libxml2, expat, etc.), ou obtenir une liste des vulnérabilités associées à un SBOM ou à une liste de composants et de versions.

    1 756+3Évolution des étoiles sur les 7 derniers jours
  • awesome-devsecops@jakob-pennington

    Sélection des meilleures ressources et outils DevSecOps.

    1 720+0Évolution des étoiles sur les 7 derniers jours
  • copacetic@project-copacetic

    Outil CLI pour patcher directement les images de conteneurs.

    1 704+1Évolution des étoiles sur les 7 derniers jours
  • openappsec@openappsec

    open-appsec est un moteur de sécurité basé sur le machine learning qui prévient de manière proactive et automatique les menaces contre les applications web et les API. Ce dépôt contient le code et la logique principaux.

    1 695+4Évolution des étoiles sur les 7 derniers jours
  • pentest-ai@0xSteph

    Testeur d'intrusion IA open-source qui vérifie chaque découverte. Des oracles machine réexécutent chaque exploit ; les bugs vérifiés fournissent une capsule de preuve que vous pouvez rejouer vous-même.

    1 643+11Évolution des étoiles sur les 7 derniers jours
  • Checklist pour la sécurité des conteneurs - pratiques DevSecOps

    1 620+0Évolution des étoiles sur les 7 derniers jours
  • lunasec@lunasec-io

    LunaSec - Scanner de sécurité des dépendances qui vous notifie automatiquement des vulnérabilités telles que Log4Shell ou node-ipc dans vos Pull Requests et builds. Protégez-vous en 30 secondes avec l'application GitHub LunaTrace : https://github.com/marketplace/lunatrace-by-lunasec/

    1 469+0Évolution des étoiles sur les 7 derniers jours
  • wrongsecrets@OWASP

    Application vulnérable illustrant les mauvaises pratiques de gestion des secrets

    1 459+0Évolution des étoiles sur les 7 derniers jours
  • git-hound@tillson

    Outil rapide de reconnaissance GitHub. Scanne les secrets divulgués sur tout GitHub, pas seulement les dépôts et organisations connus. Supporte les GitHub dorks.

    1 454+2Évolution des étoiles sur les 7 derniers jours
  • noir@owasp-noir

    Traquez chaque point de terminaison dans votre code, exposez les API fantômes et cartographiez la surface d'attaque.

    1 412+24Évolution des étoiles sur les 7 derniers jours
  • trivy-action@aquasecurity

    Exécute Trivy en tant qu'action GitHub pour scanner vos images de conteneur Docker à la recherche de vulnérabilités.

    1 408+1Évolution des étoiles sur les 7 derniers jours
  • cve-mcp-server@mukul975

    Serveur MCP de qualité production fournissant à Claude 27 outils de renseignement sur la sécurité via 21 API : recherche CVE, score EPSS, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal, et plus encore.

    1 367+136Évolution des étoiles sur les 7 derniers jours
  • YaraHunter@deepfence

    Scanner de logiciels malveillants pour environnements cloud-native, intégré au CI/CD et à l'exécution

    1 320+0Évolution des étoiles sur les 7 derniers jours
  • terragoat@bridgecrewio

    TerraGoat est le dépôt Terraform « vulnérable par conception » de Bridgecrew. TerraGoat est un projet d'apprentissage et de formation qui démontre comment des erreurs de configuration courantes peuvent se retrouver dans des environnements cloud de production.

    1 304-1Évolution des étoiles sur les 7 derniers jours
  • dep-scan@owasp-dep-scan

    OWASP dep-scan est un outil d'audit de sécurité et de risques de nouvelle génération basé sur les vulnérabilités connues, les avis et les limitations de licence des dépendances de projet. Il prend en charge les dépôts locaux et les images de conteneurs en entrée, et est idéal pour l'intégration.

    1 282+0Évolution des étoiles sur les 7 derniers jours
  • kingfisher@mongodb

    Détection de secrets exposés avec validation en temps réel. Cartographie de l'impact sur votre pile technique et révocation rapide. Des centaines de règles incluses.

    1 220+4Évolution des étoiles sur les 7 derniers jours
  • OpenSCA-cli@XmirrorSecurity

    OpenSCA est une solution open source de sécurité de la chaîne d'approvisionnement logicielle, reconnue par la communauté pour sa précision dans la détection des dépendances open source, des vulnérabilités et de la conformité des licences.

    1 129+3Évolution des étoiles sur les 7 derniers jours
← Retour aux sujets