Pular para o conteúdo principal
buildradar
Sign in
Tópico · compliance

compliance

Repositórios de código aberto acompanhados marcados com compliance, ordenados por estrelas.

60 repositórios
  • databunker@securitybunker

    Cofre seguro para registros de clientes PII/PHI/PCI/KYC

    1.484+1Variação de estrelas nos últimos 7 dias
  • lunasec@lunasec-io

    LunaSec - Scanner de segurança de dependências que notifica automaticamente sobre vulnerabilidades como Log4Shell ou node-ipc em seus Pull Requests e Builds. Proteja-se em 30 segundos com o aplicativo LunaTrace para GitHub: https://github.com/marketplace/lunatrace-by-lunasec/

    1.469+0Variação de estrelas nos últimos 7 dias
  • cli@terraform-compliance

    Um framework de teste BDD leve e focado em segurança para Terraform.

    1.462+1Variação de estrelas nos últimos 7 dias
  • tradememory-protocol@mnemox-ai

    Trilha de auditoria de decisões + memória persistente para agentes de negociação de IA. Recall ponderado por resultados, cadeia SHA-256 à prova de violação com ancoragem RFC 3161, 20 ferramentas MCP.

    1.411-1Variação de estrelas nos últimos 7 dias
  • cloudformation-guard@aws-cloudformation

    O Guard oferece uma linguagem de domínio específico (DSL) de política como código para escrever regras e validar dados em formato JSON e YAML, como modelos CloudFormation, configurações de K8s e planos/configurações JSON do Terraform.

    1.386+0Variação de estrelas nos últimos 7 dias
  • probo@getprobo

    Soluções de código aberto para SOC2, GDPR e ISO27001.

    1.330+10Variação de estrelas nos últimos 7 dias
  • cfn_nag@stelligent

    Ferramenta de linting para modelos CloudFormation

    1.308-1Variação de estrelas nos últimos 7 dias
  • dep-scan@owasp-dep-scan

    O OWASP dep-scan é uma ferramenta de auditoria de segurança e risco de próxima geração baseada em vulnerabilidades conhecidas, avisos e limitações de licença para dependências de projetos. Suporta repositórios locais e imagens de contêiner como entrada, sendo ideal para integração.

    1.282+0Variação de estrelas nos últimos 7 dias
  • wazuh-docker@wazuh

    Wazuh - Contêineres Docker

    1.173+2Variação de estrelas nos últimos 7 dias
  • bernstein@sipyourdrink-ltd

    Orquestrador determinístico para agentes de codificação CLI (Claude Code, Codex, Gemini CLI e mais de 40 outros). Sem modelo no loop de coordenação, permitindo que execuções paralelas em worktrees git por tarefa sejam reproduzidas de forma idêntica byte a byte. Linhagem assinada mais uma cadeia de auditoria HMAC opcional que um revisor verifica offline. Modo cluster, implantação em air-gap. Status: beta. https://bernstein.run

    1.120+94Variação de estrelas nos últimos 7 dias
  • Guia de Segurança de Código Aberto. Aprenda tudo sobre Padrões de Segurança (FIPS, CIS, FedRAMP, FISMA, etc.), Frameworks, Modelos de Ameaças, Criptografia e Benchmarks.

    1.109+3Variação de estrelas nos últimos 7 dias
  • Lista selecionada de recursos para profissionais e entusiastas de Governança de segurança, Gestão de Riscos, Conformidade e Auditoria.

    1.085+6Variação de estrelas nos últimos 7 dias
  • Base de conhecimento de DevOps, segurança, infraestrutura e conformidade pronta para agentes, com mais de 80 habilidades em Kubernetes, Terraform, AWS/Azure/GCP, operações de plataforma de IA, endurecimento de containers, SOC2/ISO27001 e resposta a incidentes — além de scripts, modelos e playbooks prontos para uso por equipes de SRE, plataforma e segurança.

    1.058+215Variação de estrelas nos últimos 7 dias
  • ElectricEye@jonrau1

    ElectricEye é uma ferramenta de CLI Python multi-nuvem e multi-SaaS para gerenciamento de ativos, gerenciamento de postura de segurança e monitoramento de superfície de ataque, suportando centenas de serviços e avaliações para proteger seus ambientes CSP e SaaS com controles mapeados para mais de 20 estruturas de controle de melhores práticas, regulatórias e da indústria

    1.045+0Variação de estrelas nos últimos 7 dias
  • fossology@fossology

    FOSSology é um sistema e kit de ferramentas de software de conformidade de licença de código aberto. Como kit de ferramentas, você pode executar varreduras de licença, direitos autorais e controle de exportação a partir da linha de comando. Como sistema, um banco de dados e uma interface web são fornecidos para oferecer um fluxo de trabalho de conformidade.

    1.024+3Variação de estrelas nos últimos 7 dias
  • tern@tern-tools

    O Tern é uma ferramenta de análise de composição de software e biblioteca Python que gera um SBOM (Software Bill of Materials) para imagens de container e Dockerfiles. O SBOM gerado pelo Tern oferece uma visão camada por camada do conteúdo do seu container em vários formatos, incluindo legível por humanos, JSON, HTML, SPDX e mais.

    1.020+2Variação de estrelas nos últimos 7 dias
  • OSCAL@usnistgov

    Linguagem de Avaliação de Controles de Segurança Aberta (OSCAL)

    950+5Variação de estrelas nos últimos 7 dias
  • super@Macjutsu

    O S.U.P.E.R.M.A.N. otimiza a experiência de atualização de software no macOS.

    891+1Variação de estrelas nos últimos 7 dias
  • Habilidades do Claude para Governança, Risco e Conformidade (GRC): Orientação de conformidade de nível especialista para ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, EU AI Act, ISO 42001, ISO 27701, DORA, CSRD, DPDPA da Índia, CMMC 2.0, NIST AI Risk, SWIFT, CCPA/CPRA e outros. Benchmark de 93% (com habilidades) vs 79% (sem habilidades). Atualizado mensalmente.

    883+24Variação de estrelas nos últimos 7 dias
  • plumber@getplumber

    O Plumber detecta problemas de segurança de CI/CD nos seus workflows do GitHub e atribui uma pontuação

    791+7Variação de estrelas nos últimos 7 dias
  • opensecurity@opengovern

    opensecurity: segurança e conformidade de código aberto. Visualize e proteja sua nuvem, containers, código, redes, implantações, dispositivos. Defina suas regras, obtenha verificações precisas, corrija falhas rapidamente. Auditorias otimizadas. Sem enrolação.

    717+0Variação de estrelas nos últimos 7 dias
  • rudder@Normation

    Rudder é uma plataforma de automação de configuração e segurança. Gerencie sua infraestrutura em nuvem, híbrida ou local de forma simples, escalável e dinâmica.

    707+1Variação de estrelas nos últimos 7 dias
  • gapps@bmarsh9

    Plataforma de conformidade de segurança - rastreamento de SOC2, CMMC, ASVS, ISO27001, HIPAA, NIST CSF, NIST 800-53, CSC CIS 18, PCI DSS, SSF

    689+0Variação de estrelas nos últimos 7 dias
  • privado@Privado-Inc

    Ferramenta de análise estática de código aberto para detectar fluxos de dados em seu código, encontrar vulnerabilidades de segurança de dados e gerar relatórios precisos de segurança de dados da Play Store.

    656+2Variação de estrelas nos últimos 7 dias
  • marble@checkmarble

    Marble - o motor de decisão em tempo real para fraude e AML

    595+7Variação de estrelas nos últimos 7 dias
  • chainloop@chainloop-dev

    Armazenamento de evidências de SDLC e motor de políticas para suas atestações da cadeia de suprimentos de software, SBOMs, VEX, SARIF, relatórios de QA e muito mais

    583+0Variação de estrelas nos últimos 7 dias
  • UTMStack@utmstack

    SIEM, SOAR e conformidade prontos para empresas, impulsionados por correlação em tempo real e inteligência de ameaças.

    581+1Variação de estrelas nos últimos 7 dias
  • binaryanalysis-ng@armijnhemel

    Binary Analysis Next Generation (BANG)

    531+0Variação de estrelas nos últimos 7 dias
  • Plugins para o Wazuh Dashboard

    522+1Variação de estrelas nos últimos 7 dias
  • Informações sobre vários dos meus projetos de Terraform, AWS, DevOps e IA (tada!).

    505+0Variação de estrelas nos últimos 7 dias
← Voltar para os tópicos