compliance
compliance がタグ付けされた追跡中のオープンソースリポジトリを、スター数順に表示します。
- #31
顧客のPII、PHI、PCI、KYCレコードを保護するセキュアなVault
★ 1,484+1直近 7 日のスター増減 - #32
LunaSec - Pull Request やビルドにおける Log4Shell や node-ipc などの脆弱性を自動的に通知する依存関係セキュリティスキャナ。LunaTrace GitHub App を使って 30 秒で身を守る: https://github.com/marketplace/lunatrace-by-lunasec/
★ 1,469+0直近 7 日のスター増減 - #33★ 1,462+1直近 7 日のスター増減
- #34
AI 取引エージェント向けの決定監査証跡および永続メモリ。結果重み付けリコール、RFC 3161 アンカリング付き耐改ざん性 SHA-256 チェーン、20 個の MCP ツール。
★ 1,411-1直近 7 日のスター増減 - #35
Guard は、CloudFormation テンプレート、K8s 設定、Terraform JSON プランなどの JSON および YAML 形式のデータをルールに基づいて検証するための、ポリシーアズコードのドメイン固有言語 (DSL) を提供します。
★ 1,386+0直近 7 日のスター増減 - #36★ 1,330+10直近 7 日のスター増減
- #37★ 1,308-1直近 7 日のスター増減
- #38
OWASP dep-scan は、既知の脆弱性、アドバイザリ、ライセンス制限に基づきプロジェクト依存関係のセキュリティとリスクを監査する次世代ツールです。ローカルリポジトリとコンテナイメージの両方を入力としてサポートし、統合用途に最適です。
★ 1,282+0直近 7 日のスター増減 - #39
Wazuh - Dockerコンテナ
★ 1,173+2直近 7 日のスター増減 - #40
CLI コーディングエージェント(Claude Code、Codex、Gemini CLI など 40 以上)向けの決定論的オーケストレーター。調整ループにモデルが含まれないため、タスクごとの git ワークツリーでの並列実行はバイト単位で完全に一致して再現されます。署名付きの系統と、レビュー担当者がオフラインで確認できるオプトインの HMAC 監査チェーンを備えています。クラスターモード、エアギャップデプロイに対応。ステータス:ベータ。https://bernstein.run
★ 1,120+94直近 7 日のスター増減 - #41
オープンソースセキュリティガイド。セキュリティ標準(FIPS、CIS、FedRAMP、FISMAなど)、フレームワーク、脅威モデル、暗号化、ベンチマークについて学ぶことができます。
★ 1,109+3直近 7 日のスター増減 - #42
セキュリティ ガバナンス、リスク管理、コンプライアンス、監査の専門家および愛好家向けのリソースの厳選リスト
★ 1,086+6直近 7 日のスター増減 - #43
Agent-ready DevOps, security, infrastructure, and compliance knowledge base with 80+ skills across Kubernetes, Terraform, AWS/Azure/GCP, AI platform operations, container hardening, SOC2/ISO27001, and incident response—plus ready-to-run scripts, templates, and playbooks for SRE, platform, and security teams.
★ 1,067+215直近 7 日のスター増減 - #44
ElectricEye は、アセット管理、セキュリティ体制管理、攻撃対象領域モニタリングのためのマルチクラウド・マルチSaaS対応 Python CLI ツールです。数百のサービスと評価をサポートし、20以上の業界・規制・ベストプラクティスフレームワークにマッピングされたコントロールにより、CSP および SaaS 環境を強化します。
★ 1,045+0直近 7 日のスター増減 - #45
FOSSologyはオープンソースのライセンスコンプライアンスソフトウェアシステムおよびツールキットです。ツールキットとして、コマンドラインからライセンス、著作権、輸出管理のスキャンを実行できます。システムとして、コンプライアンスワークフローを提供するためのデータベースとWeb UIを備えています。ライセンス、著作権、輸出スキャナーはワークフロー内で使用されるツールです。
★ 1,024+3直近 7 日のスター増減 - #46
Tern は、コンテナイメージや Dockerfile の Software Bill of Materials (SBOM) を生成するソフトウェア構成分析ツールおよび Python ライブラリです。Tern が生成する SBOM により、人間が読める形式、JSON、HTML、SPDX など様々なフォーマットで、コンテナ内のレイヤーごとの構造を確認できます。
★ 1,020+2直近 7 日のスター増減 - #47★ 950+5直近 7 日のスター増減
- #48★ 891+1直近 7 日のスター増減
- #49
ガバナンス・リスク・コンプライアンス(GRC)向けClaude Skills:ISO 27001、SOC 2、FedRAMP、GDPR、HIPAA、NIST CSF、PCI DSS、EU AI Act、ISO 42001、ISO 27701、DORA、CSRD、インドDPDPA、CMMC 2.0、NIST AI Risk、SWIFT、CCPA/CPRAなどの専門レベルのコンプライアンスガイダンス。ベンチマーク:スキルあり93%、スキルなし79%。毎月更新。
★ 886+24直近 7 日のスター増減 - #50★ 790+7直近 7 日のスター増減
- #51
opensecurity: オープンソースのセキュリティとコンプライアンス。クラウド、コンテナ、コード、ネットワーク、デプロイ、デバイスの可視化と保護。ルールの定義、正確なチェック、迅速なギャップ修復。効率的な監査。無駄なし。
★ 717+0直近 7 日のスター増減 - #52
Rudderは設定およびセキュリティ自動化プラットフォームです。クラウド、ハイブリッド、オンプレミスのインフラストラクチャをシンプル、スケーラブル、かつ動的に管理します。
★ 707+1直近 7 日のスター増減 - #53
セキュリティコンプライアンスプラットフォーム - SOC2、CMMC、ASVS、ISO27001、HIPAA、NIST CSF、NIST 800-53、CSC CIS 18、PCI DSS、SSF の追跡
★ 689+0直近 7 日のスター増減 - #54★ 656+2直近 7 日のスター増減
- #55★ 597+7直近 7 日のスター増減
- #56★ 583+0直近 7 日のスター増減
- #57★ 581+1直近 7 日のスター増減
- #58
次世代バイナリ分析(BANG)
★ 531+0直近 7 日のスター増減 - #59
Wazuh Dashboard用プラグイン
★ 522+1直近 7 日のスター増減 - #60
Terraform、AWS、DevOps、AI 関連のプロジェクト情報。
★ 505+0直近 7 日のスター増減