devsecops
devsecops 태그가 달린 추적 중인 오픈소스 리포지토리를 스타 수 순으로 보여줘요.
- #31
nodejsscan은 Node.js 애플리케이션을 위한 정적 보안 코드 스캐너입니다.
★ 2,574+0최근 7일 스타 변화 - #32
Agile MVP 스타일에 따라 클라우드 네이티브 시대의 DevOps 경력과 지식을 시작할 수 있는 무료 실용주의 DevOps 학습 과정! ⭐ (DevOps, Cloud, Platform, SRE, SWE 2026년 계획)
★ 2,485+0최근 7일 스타 변화 - #33
ArcherySec을 이용한 ASOC, ASPM, DevSecOps, 취약점 관리
★ 2,472+0최근 7일 스타 변화 - #34
Cloud Native Computing Foundation 프로젝트 및 Kubernetes 관련 소프트웨어의 유용한 교육 자료
★ 2,411+0최근 7일 스타 변화 - #35★ 2,297+0최근 7일 스타 변화
- #36★ 2,163+0최근 7일 스타 변화
- #37
VAPT/AppSec 및 모의 해킹 가이드 종합 솔루션: 웹 | 모바일 | API | 데스크톱 앱 | 소스 코드 리뷰 | DevSecOps | 무선 | 네트워크 모의 해킹 | SAST | DAST 등...
★ 2,062+0최근 7일 스타 변화 - #38
모든 규모의 조직을 위한 DevSecOps 프로그램 구현 단계별 가이드
★ 2,051+0최근 7일 스타 변화 - #39★ 1,995+0최근 7일 스타 변화
- #40
고급 검사를 통해 500개 이상의 하드코딩된 비밀 정보를 탐지하고 검증합니다. 사전 커밋 훅, GitHub Action 또는 CLI로 사용하여 사전 예방적 비밀 정보 탐지 및 보안을 확보하세요.
★ 1,995+0최근 7일 스타 변화 - #41
이 저장소에는 GCP, Azure, AWS, Docker, K8s, DevOps와 관련된 도서 및 중요 노트가 포함되어 있으며, 시험 및 면접 준비 노트도 제공합니다.
★ 1,983+0최근 7일 스타 변화 - #42
모든 곳에서 유출된 시크릿을 찾습니다.
★ 1,828+0최근 7일 스타 변화 - #43
위협 모델링 및 보안 검토 초기 단계를 학습하기 위한 위협 모델링 리소스(도서, 무료 및 유료 강좌, 동영상, 도구, 튜토리얼 및 실습 워크숍) 큐레이션 목록입니다.
★ 1,805+0최근 7일 스타 변화 - #44
CVE Binary Tool은 시스템에 알려진 취약점이 포함되어 있는지 확인하는 데 도움을 줍니다. 350개 이상의 일반적인 취약 컴포넌트(openssl, libpng, libxml2, expat 등)에 대해 바이너리를 스캔하거나, 사용된 컴포넌트를 아는 경우 SBOM 또는 컴포넌트 및 버전 목록과 연관된 알려진 취약점 목록을 얻을 수 있습니다.
★ 1,756+0최근 7일 스타 변화 - #45
최고의 DevSecOps 리소스 및 도구 큐레이션
★ 1,720+0최근 7일 스타 변화 - #46★ 1,704+0최근 7일 스타 변화
- #47
open-appsec은 웹 애플리케이션 및 API에 대한 위협을 선제적이고 자동으로 방지하는 머신러닝 보안 엔진입니다. 이 저장소에는 메인 코드와 로직이 포함되어 있습니다.
★ 1,695+0최근 7일 스타 변화 - #48
모든 취약점을 증명하는 오픈소스 AI 펜테스터. 머신 오라클이 각 익스플로잇을 다시 실행하며, 검증된 버그는 직접 재생할 수 있는 프루프 캡슐을 제공합니다.
★ 1,643+0최근 7일 스타 변화 - #49
컨테이너 보안 체크리스트 - 데브SecOps 관행
★ 1,620+0최근 7일 스타 변화 - #50
LunaSec - Pull Request 및 빌드에서 Log4Shell 또는 node-ipc와 같은 취약점을 자동으로 알려주는 의존성 보안 스캐너
★ 1,469+0최근 7일 스타 변화 - #51
시크릿을 사용하지 않는 방법을 보여주는 예제가 포함된 취약한 앱
★ 1,459+0최근 7일 스타 변화 - #52
빠른 GitHub 정찰 도구. 알려진 저장소와 조직뿐만 아니라 GitHub 전체에서 유출된 시크릿을 스캔하며, GitHub dorks를 지원합니다.
★ 1,454+0최근 7일 스타 변화 - #53★ 1,412+0최근 7일 스타 변화
- #54
Docker 컨테이너 이미지의 취약점을 스캔하기 위해 Trivy를 GitHub action으로 실행합니다.
★ 1,408+0최근 7일 스타 변화 - #55
21개의 API 전반에서 27개의 보안 인텔리전스 도구(CVE 조회, EPSS 스코어링, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal 등)를 Claude에 제공하는 프로덕션급 MCP 서버
★ 1,367+0최근 7일 스타 변화 - #56
CI/CD 및 런타임 환경을 위한 클라우드 Native 멀웨어 스캐너
★ 1,320+0최근 7일 스타 변화 - #57
TerraGoat은 Bridgecrew의 '의도적으로 취약하게 만든' Terraform 저장소입니다. TerraGoat은 일반적인 설정 오류가 프로덕션 클라우드 환경에 유입되는 과정을 보여주는 학습 및 실습 프로젝트입니다.
★ 1,304+0최근 7일 스타 변화 - #58
OWASP dep-scan은 알려진 취약점, 보안 권고, 프로젝트 종속성의 라이선스 제한을 기반으로 하는 차세대 보안 및 위험 감사 도구입니다. 로컬 저장소와 컨테이너 이미지를 모두 입력으로 지원하며 통합에 이상적입니다.
★ 1,282+0최근 7일 스타 변화 - #59
유출된 시크릿 탐지 및 실시간 검증 도구입니다. 스택 전반의 영향 범위를 매핑하고 신속하게 취소할 수 있으며 1,000개 이상의 규칙을 제공합니다.
★ 1,220+0최근 7일 스타 변화 - #60
OpenSCA는 오픈소스 의존성, 취약점, 라이선스 준수 감지를 지원하는 오픈소스 소프트웨어 공급망 보안 솔루션으로, 커뮤니티에서 널리 인정받는 정확도를 제공합니다.
★ 1,129+0최근 7일 스타 변화