devsecops
devsecops がタグ付けされた追跡中のオープンソースリポジトリを、スター数順に表示します。
- #61vet@safedep
悪意のあるオープンソースパッケージからの保護 🤖
★ 1,103+2直近 7 日のスター増減 - #62DevSecOpsGuideline@OWASP
OWASP DevSecOpsガイドラインは、開発パイプラインの一部としてセキュリティを組み込むのに役立ちます。
★ 1,099+8直近 7 日のスター増減 - #63ElectricEye@jonrau1
ElectricEye は、アセット管理、セキュリティ体制管理、攻撃対象領域モニタリングのためのマルチクラウド・マルチSaaS対応 Python CLI ツールです。数百のサービスと評価をサポートし、20以上の業界・規制・ベストプラクティスフレームワークにマッピングされたコントロールにより、CSP および SaaS 環境を強化します。
★ 1,045+0直近 7 日のスター増減 - #64agentic-radar@splx-ai
LLM エージェントワークフロー向けのセキュリティスキャナー
★ 1,043+3直近 7 日のスター増減 - #65secureCodeBox@secureCodeBox
secureCodeBox (SCB) - すぐに使える継続的セキュアデリバリー
★ 986+0直近 7 日のスター増減 - #66reconmap@reconmap
Reconmap は、情報セキュリティチームや MSSP 向けのコラボレーション重視のセキュリティ運用プラットフォームであり、偵察から実行、レポート作成まで、エンドツーエンドのエンゲージメント管理を実現します。組み込みのコマンド自動化、出力解析、AI 支援によるサマリー機能により、より迅速で構造化された高品質なセキュリティ評価を提供します。
★ 975+1直近 7 日のスター増減 - #67medusa@Pantheon-Security
AIファーストのセキュリティスキャナー。v2026.7の新機能:Claude Codeの侵害検知(クローン前に .claude/ のフック、権限、スキルを審査)、常時稼働のAI攻撃シグネチャースキャナー、ネイティブのRustおよびPHPルールを搭載。また、medusa scan --git によるリポジトリの審査、medusa secrets scan によるAPIキーの漏洩スキャンも可能。4万以上のパターン、設定不要。
★ 971+3直近 7 日のスター増減 - #68vuln-bank@Commando-X
Webアプリ、API、AI統合アプリ、安全なコードレビューのセキュリティテストを実践するために設計された、意図的に脆弱性を持つ銀行アプリケーション。現実世界のアプリケーションによ見られる一般的な脆弱性を備えており、セキュリティ専門家、開発者、愛好家がペネトレーションテストやセキュアコーディングの実践を学ぶための理想的なプラットフォームとなります。
★ 923+2直近 7 日のスター増減 - #69legitify@Legit-Labs
すべての GitHub および GitLab アセットにわたる設定ミスやセキュリティリスクの検出と修復
★ 882+1直近 7 日のスター増減 - #70JavaSecLab@whgojp
JavaSecLabは、関連する脆弱性や欠陥コード、修正コード、脆弱性シナリオ、監査用SINKポイント、セキュアコーディング規程を提供する包括的なJava脆弱性プラットフォームです。多様な脆弱性シナリオを網羅し、使いやすいUIを備えています。
★ 875+2直近 7 日のスター増減 - #71dianxing@tianchong-zerotemp
DianXing - AI駆動型エンドツーエンドコードセキュリティ監査
★ 871+0直近 7 日のスター増減 - #72mantis@google
AI コーディングエージェントが脆弱性を自律的に発見、再現、パッチ適用するための、モジュール式でスタック非依存のセキュリティレビュー用スキルツールキット
★ 781+17直近 7 日のスター増減 - #73threagile@Threagile
アジャイル脅威モデリングツールキット
★ 779+0直近 7 日のスター増減 - #74chain-bench@aquasecurity
新しい CIS Software Supply Chain ベンチマークに基づき、ソフトウェアサプライチェーンスタックのセキュリティコンプライアンスを監査するためのオープンソースツール
★ 775+0直近 7 日のスター増減 - #75keyshade@keyshade-xyz
リアルタイムのシークレットおよび設定管理ツール
★ 766+1直近 7 日のスター増減 - #76opensecurity@opengovern
opensecurity: オープンソースのセキュリティとコンプライアンス。クラウド、コンテナ、コード、ネットワーク、デプロイ、デバイスの可視化と保護。ルールの定義、正確なチェック、迅速なギャップ修復。効率的な監査。無駄なし。
★ 717+0直近 7 日のスター増減 - #77packj@ossillate-inc
ソフトウェアサプライチェーン内の悪意ある・脆弱なオープンソース依存関係(「弱いリンク」)にフラグを立てることで、Solarwinds、ESLint、PyTorch のような攻撃を防ぎます
★ 691+1直近 7 日のスター増減 - #78titus@praetorian-inc
高性能なシークレットスキャナー。CLI、Go ライブラリ、Burp Suite 拡張機能、Chrome 拡張機能。ライブ認証情報検証を備えた 487 の検出ルール。
★ 683+6直近 7 日のスター増減 - #79awesome-kubernetes@nubenetes
2018年以降に収集された素晴らしいリファレンスの厳選リスト。
★ 669+0直近 7 日のスター増減 - #80
LinkedIn や Twitter で紹介したリソースの厳選リストをまとめたリポジトリ
★ 669+0直近 7 日のスター増減 - #81Cybermes@Zyrexnn
Autonomous Offensive Security, Bug Bounty & Red Teaming Agent Framework powered by Hermes Agent, specialized reasoning skills, and multi-model LLM orchestration.
★ 656—直近 7 日のスター増減 - #82privado@Privado-Inc
コード内のデータフローの検出、データセキュリティ脆弱性の発見、正確な Play ストアのデータセーフティレポートの生成を行うオープンソースの静的スキャンツール
★ 654+1直近 7 日のスター増減 - #83bomber@devops-kung-fu
ソフトウェア部品表 (SBOM) のセキュリティ脆弱性をスキャンします
★ 624+0直近 7 日のスター増減 - #84numasec@FrancescoStabile
The AI Agent for Cyber Security.
★ 612—直近 7 日のスター増減 - #85chainloop@chainloop-dev
ソフトウェアサプライチェーンの証明、SBOM、VEX、SARIF、QA レポートなどのための SDLC エビデンスストアおよびポリシーエンジン。
★ 583+2直近 7 日のスター増減 - #86skylos@duriantaco
マージ前にデッドコード、セキュリティバグ、機密情報、品質の退行、AI コードのミスを検出する、オープンソースのローカルファースト PR スキャナー。初めての方は https://duriantaco.github.io/skylos/repo-map/ を参照してください。
★ 544+2直近 7 日のスター増減 - #87powerpipe@turbot
Powerpipe: DevOps用ダッシュボード。クラウド設定を可視化し、豊富なベンチマークライブラリでセキュリティ体制を評価。コードによるカスタムダッシュボードの構築が可能
★ 521+1直近 7 日のスター増減 - #88github-actions-goat@step-security
GitHub Actions Goat: 意図的に脆弱性を埋め込んだGitHub Actions CI/CD環境
★ 516+0直近 7 日のスター増減 - #89spring-boot-microservice-best-practices@abhisheksr01
Spring Boot ベースのマイクロサービス向けベストプラクティスと統合をまとめたリポジトリ。
★ 514+0直近 7 日のスター増減 - #90falconpy@CrowdStrike
Python向けCrowdStrike Falcon SDK
★ 513+2直近 7 日のスター増減