devsecops
Repositori open source terpantau bertanda devsecops, diurutkan berdasarkan bintang.
- #61
Panduan OWASP DevSecOps dapat membantu kita menyematkan keamanan sebagai bagian dari alur kerja pengembangan.
★ 1.104+5Perubahan bintang dalam 7 hari terakhir - #62★ 1.103+0Perubahan bintang dalam 7 hari terakhir
- #63
Pemindai keamanan untuk alur kerja agen LLM Anda
★ 1.046+3Perubahan bintang dalam 7 hari terakhir - #64
ElectricEye adalah alat CLI Python multi-cloud dan multi-SaaS untuk Manajemen Aset, Manajemen Postur Keamanan & Pemantauan Permukaan Serangan yang mendukung ratusan layanan dan evaluasi untuk memperkuat lingkungan CSP & SaaS Anda dengan kontrol yang dipetakan ke lebih dari 20 kerangka kerja kontrol industri, regulasi, dan praktik terbaik.
★ 1.045+0Perubahan bintang dalam 7 hari terakhir - #65
Toolkit modular dan agnostik-stack berisi keterampilan tinjauan keamanan bagi agen pengodean AI untuk menemukan, mereproduksi, dan menambal kerentanan secara otonom.
★ 1.035+254Perubahan bintang dalam 7 hari terakhir - #66
secureCodeBox (SCB) - pengiriman aman yang berkelanjutan secara instan.
★ 988+2Perubahan bintang dalam 7 hari terakhir - #67
Pemindai keamanan berbasis AI. BARU di v2026.7: Deteksi kompromi Claude Code — periksa hook, izin, & skill .claude/ sebelum Anda melakukan clone — ditambah pemindai tanda serangan AI yang selalu aktif serta aturan native Rust & PHP. Juga: medusa scan --git untuk memeriksa repositori apa pun, medusa secrets scan untuk kunci API yang bocor. 40.000+ pola, tanpa pengaturan.
★ 979+8Perubahan bintang dalam 7 hari terakhir - #68
Reconmap adalah platform operasi keamanan yang berfokus pada kolaborasi untuk tim infosec dan MSSP, memungkinkan manajemen penugasan ujung ke ujung, mulai dari pengintaian hingga eksekusi dan pelaporan. Dengan otomatisasi perintah bawaan, penguraian output, dan ringkasan berbantuan AI, platform ini menghadirkan asesmen keamanan yang lebih cepat, terstruktur, dan berkualitas tinggi.
★ 975+0Perubahan bintang dalam 7 hari terakhir - #69
Aplikasi perbankan yang sengaja dibuat rentan untuk berlatih Pengujian Keamanan Aplikasi Web, API, Aplikasi terintegrasi AI, dan tinjauan kode yang aman. Menampilkan kerentanan umum yang ditemukan di aplikasi dunia nyata, menjadikannya platform yang ideal bagi para profesional keamanan, pengembang, dan peminat untuk mempelajari pentesting dan praktik pengkodean yang aman.
★ 929+6Perubahan bintang dalam 7 hari terakhir - #70
Deteksi dan perbaiki kesalahan konfigurasi serta risiko keamanan di semua aset GitHub dan GitLab Anda
★ 882+0Perubahan bintang dalam 7 hari terakhir - #71
JavaSecLab adalah platform kerentanan Java yang komprehensif|Menyediakan kode kerentanan, kode perbaikan, skenario kerentanan, titik SINK audit, standar pengkodean aman, mencakup berbagai skenario kerentanan dengan antarmuka pengguna yang ramah...
★ 876+1Perubahan bintang dalam 7 hari terakhir - #72★ 872+1Perubahan bintang dalam 7 hari terakhir
- #73
Pemindai keamanan CLI yang dibangun untuk era agen. Mendeteksi miskonfigurasi CI/CD, risiko izin agen, injeksi alat MCP, rahasia yang di-hardcode, dan dependensi AI yang ditandai DMCA.
★ 839+13Perubahan bintang dalam 7 hari terakhir - #74★ 780+1Perubahan bintang dalam 7 hari terakhir
- #75
Alat sumber terbuka untuk mengaudit tumpukan rantai pasokan perangkat lunak Anda demi kepatuhan keamanan berdasarkan tolok ukur CIS Software Supply Chain yang baru.
★ 775+0Perubahan bintang dalam 7 hari terakhir - #76★ 767+1Perubahan bintang dalam 7 hari terakhir
- #77
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 763+103Perubahan bintang dalam 7 hari terakhir - #78★ 758+142Perubahan bintang dalam 7 hari terakhir
- #79
opensecurity: keamanan dan kepatuhan sumber terbuka. Pantau dan amankan cloud, container, kode, jaringan, deployment, dan perangkat Anda. Tentukan aturan, dapatkan pemeriksaan presisi, dan perbaiki celah dengan cepat. Audit yang efisien. Tanpa basa-basi.
★ 717+0Perubahan bintang dalam 7 hari terakhir - #80
Packj menghentikan :zap: serangan seperti Solarwinds, ESLint, dan PyTorch dengan menandai dependensi open-source yang berbahaya/rentan ("tautan lemah") dalam rantai pasokan perangkat lunak Anda
★ 692+1Perubahan bintang dalam 7 hari terakhir - #81
Pemindai rahasia performa tinggi. CLI, library Go, ekstensi Burp Suite, dan ekstensi Chrome. 487 aturan deteksi dengan validasi kredensial langsung.
★ 691+8Perubahan bintang dalam 7 hari terakhir - #82
Pemindai PR lokal-pertama sumber terbuka yang menemukan kode mati, bug keamanan, rahasia, regresi kualitas, dan kesalahan kode AI sebelum digabungkan. Untuk pemula, lihat https://duriantaco.github.io/skylos/repo-map/
★ 685+126Perubahan bintang dalam 7 hari terakhir - #83
Repositori ini berisi daftar sumber daya pilihan yang saya sarankan di LinkedIn dan Twitter.📝🌝
★ 670+1Perubahan bintang dalam 7 hari terakhir - #84
Daftar referensi luar biasa yang dikurasi sejak 2018.
★ 669+0Perubahan bintang dalam 7 hari terakhir - #85
Alat pemindaian statis open source untuk mendeteksi aliran data dalam kode Anda, menemukan kerentanan keamanan data, dan menghasilkan Laporan Keamanan Data Play Store yang akurat.
★ 656+2Perubahan bintang dalam 7 hari terakhir - #86★ 624+0Perubahan bintang dalam 7 hari terakhir
- #87
Penyimpanan bukti SDLC dan mesin kebijakan untuk atestasi Rantai Pasokan Perangkat Lunak, SBOM, VEX, SARIF, laporan QA, dan lainnya.
★ 583+0Perubahan bintang dalam 7 hari terakhir - #88
Open-source antivirus for AI agents: block risky tools, secret access, prompt injection, malicious packages, MCP servers, plugins, and skills at runtime.
★ 569—Perubahan bintang dalam 7 hari terakhir - #89
Powerpipe: Dashboard untuk DevOps. Visualisasikan konfigurasi cloud. Nilai postur keamanan terhadap pustaka benchmark yang masif. Bangun dashboard kustom dengan kode.
★ 522+1Perubahan bintang dalam 7 hari terakhir - #90
GitHub Actions Goat: Lingkungan CI/CD GitHub Actions yang Sengaja Dibuat Rentan
★ 519+3Perubahan bintang dalam 7 hari terakhir