compliance
Repositori open source terpantau bertanda compliance, diurutkan berdasarkan bintang.
- #31
Vault Aman untuk Catatan PII/PHI/PCI/KYC Pelanggan
★ 1.484+1Perubahan bintang dalam 7 hari terakhir - #32
LunaSec - Pemindai Keamanan Dependensi yang secara otomatis memberi tahu Anda tentang kerentanan seperti Log4Shell atau node-ipc di Pull Request dan Build Anda. Lindungi diri Anda dalam 30 detik dengan GitHub App LunaTrace: https://github.com/marketplace/lunatrace-by-lunasec/
★ 1.469+0Perubahan bintang dalam 7 hari terakhir - #33
kerangka kerja pengujian BDD yang ringan dan berfokus pada keamanan terhadap terraform.
★ 1.462+1Perubahan bintang dalam 7 hari terakhir - #34
Jejak audit keputusan + memori persisten untuk agen trading AI. Pengambilan berbobot hasil, rantai SHA-256 yang tahan manipulasi dengan penjangkaran RFC 3161, 20 alat MCP.
★ 1.411-1Perubahan bintang dalam 7 hari terakhir - #35
Guard menawarkan bahasa domain-spesifik (DSL) policy-as-code untuk menulis aturan dan memvalidasi data berformat JSON dan YAML seperti Template CloudFormation, konfigurasi K8s, dan rencana/konfigurasi JSON Terraform terhadap aturan tersebut. Ikuti survei ini untuk memberikan masukan tentang cfn-guard: https://amazonmr.au1.qualtrics.com/jfe/form/SV_bpyzpfoYGGuuUl0
★ 1.386+0Perubahan bintang dalam 7 hari terakhir - #36★ 1.330+10Perubahan bintang dalam 7 hari terakhir
- #37★ 1.308-1Perubahan bintang dalam 7 hari terakhir
- #38
OWASP dep-scan adalah alat audit keamanan dan risiko generasi berikutnya berdasarkan kerentanan yang diketahui, saran, dan batasan lisensi untuk dependensi proyek. Repositori lokal dan image container didukung sebagai input, dan alat ini sangat ideal untuk integrasi.
★ 1.282+0Perubahan bintang dalam 7 hari terakhir - #39
Wazuh - Wadah Docker (Docker containers)
★ 1.173+2Perubahan bintang dalam 7 hari terakhir - #40
Orkestrator deterministik untuk agen coding CLI (Claude Code, Codex, Gemini CLI, dan 40+ lainnya). Tidak ada model dalam lingkaran koordinasi, sehingga eksekusi paralel di worktree git per tugas diputar ulang secara identik bita. Silsilah bertandatang ditambah rantai audit HMAC opsional yang diperiksa peninjau secara offline. Mode klaster, penerapan air-gap. Status: beta. https://bernstein.run
★ 1.120+94Perubahan bintang dalam 7 hari terakhir - #41
Panduan Keamanan Open Source. Pelajari semua tentang Standar Keamanan (FIPS, CIS, FedRAMP, FISMA, dll.), Framework, Model Ancaman, Enkripsi, dan Benchmark.
★ 1.109+3Perubahan bintang dalam 7 hari terakhir - #42
Daftar kurasi sumber daya untuk profesional dan peminat Tata Kelola keamanan, Manajemen Risiko, Kepatuhan, dan Audit.
★ 1.086+6Perubahan bintang dalam 7 hari terakhir - #43
Basis pengetahuan DevOps, keamanan, infrastruktur, dan kepatuhan yang siap untuk agen dengan 80+ keahlian mencakup Kubernetes, Terraform, AWS/Azure/GCP, operasi platform AI, pengerasan kontainer, SOC2/ISO27001, dan penanganan insiden—plus skrip, templat, dan buku panduan siap jalan untuk tim SRE, platform, dan keamanan.
★ 1.067+215Perubahan bintang dalam 7 hari terakhir - #44
ElectricEye adalah alat CLI Python multi-cloud dan multi-SaaS untuk Manajemen Aset, Manajemen Postur Keamanan & Pemantauan Permukaan Serangan yang mendukung ratusan layanan dan evaluasi untuk memperkuat lingkungan CSP & SaaS Anda dengan kontrol yang dipetakan ke lebih dari 20 kerangka kerja kontrol industri, regulasi, dan praktik terbaik.
★ 1.045+0Perubahan bintang dalam 7 hari terakhir - #45
FOSSology adalah sistem perangkat lunak dan toolkit kepatuhan lisensi sumber terbuka. Sebagai toolkit, Anda dapat menjalankan pemindaian lisensi, hak cipta, dan kontrol ekspor dari baris perintah. Sebagai sistem, basis data dan antarmuka web disediakan untuk memberikan alur kerja kepatuhan. Pemindai lisensi, hak cipta, dan ekspor adalah alat yang digunakan dalam alur kerja tersebut.
★ 1.024+3Perubahan bintang dalam 7 hari terakhir - #46
Tern adalah alat analisis komposisi perangkat lunak dan pustaka Python yang menghasilkan Daftar Bahan Perangkat Lunak (SBOM) untuk citra container dan Dockerfile. SBOM yang dihasilkan Tern akan memberi Anda tampilan lapis demi lapis dari isi container Anda dalam berbagai format termasuk yang dapat dibaca manusia, JSON, HTML, SPDX, dan lainnya.
★ 1.020+2Perubahan bintang dalam 7 hari terakhir - #47★ 950+5Perubahan bintang dalam 7 hari terakhir
- #48★ 891+1Perubahan bintang dalam 7 hari terakhir
- #49
Keterampilan Claude untuk Tata Kelola, Risiko, & Kepatuhan (GRC): Panduan kepatuhan tingkat ahli untuk ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, EU AI Act, ISO 42001, ISO 27701, DORA, CSRD, DPDPA India, CMMC 2.0, NIST AI Risk, SWIFT, CCPA/CPRA, dan lainnya. Tolok ukur 93% (dengan keterampilan) vs 79% (tanpa keterampilan). Diperbarui Setiap Bulan.
★ 886+24Perubahan bintang dalam 7 hari terakhir - #50
Plumber mendeteksi masalah keamanan CI/CD di alur kerja GitHub Anda dan memberikan skor
★ 790+7Perubahan bintang dalam 7 hari terakhir - #51
opensecurity: keamanan dan kepatuhan sumber terbuka. Pantau dan amankan cloud, container, kode, jaringan, deployment, dan perangkat Anda. Tentukan aturan, dapatkan pemeriksaan presisi, dan perbaiki celah dengan cepat. Audit yang efisien. Tanpa basa-basi.
★ 717+0Perubahan bintang dalam 7 hari terakhir - #52
Rudder adalah platform otomatisasi konfigurasi dan keamanan. Kelola infrastruktur Cloud, hybrid, atau on-premises Anda dengan cara yang sederhana, skalabel, dan dinamis.
★ 707+1Perubahan bintang dalam 7 hari terakhir - #53
Platform kepatuhan keamanan - pelacakan SOC2, CMMC, ASVS, ISO27001, HIPAA, NIST CSF, NIST 800-53, CSC CIS 18, PCI DSS, SSF
★ 689+0Perubahan bintang dalam 7 hari terakhir - #54
Alat pemindaian statis open source untuk mendeteksi aliran data dalam kode Anda, menemukan kerentanan keamanan data, dan menghasilkan Laporan Keamanan Data Play Store yang akurat.
★ 656+2Perubahan bintang dalam 7 hari terakhir - #55★ 597+7Perubahan bintang dalam 7 hari terakhir
- #56
Penyimpanan bukti SDLC dan mesin kebijakan untuk atestasi Rantai Pasokan Perangkat Lunak, SBOM, VEX, SARIF, laporan QA, dan lainnya.
★ 583+0Perubahan bintang dalam 7 hari terakhir - #57
SIEM, SOAR, dan Kepatuhan yang siap untuk perusahaan didukung oleh korelasi waktu nyata dan intelijen ancaman.
★ 581+1Perubahan bintang dalam 7 hari terakhir - #58
Binary Analysis Next Generation (BANG)
★ 531+0Perubahan bintang dalam 7 hari terakhir - #59
Plugin untuk Wazuh Dashboard
★ 522+1Perubahan bintang dalam 7 hari terakhir - #60
Informasi tentang banyak proyek Terraform, AWS, DevOps, dan AI (tada!) milik saya.
★ 505+0Perubahan bintang dalam 7 hari terakhir