devsecops
Repositórios de código aberto acompanhados marcados com devsecops, ordenados por estrelas.
- #31
nodejsscan é um scanner de segurança de código estático para aplicações Node.js.
★ 2.574+2Variação de estrelas nos últimos 7 dias - #32
Um aprendizado de DevOps pragmático e GRATUITO para impulsionar sua carreira e conhecimento em DevOps na era Cloud Native, seguindo o estilo Agile MVP! ⭐ (Planos para 2026 para DevOps, Cloud, Platform, SRE, SWE)
★ 2.485+1Variação de estrelas nos últimos 7 dias - #33
ASOC, ASPM, DevSecOps e gerenciamento de vulnerabilidades usando ArcherySec
★ 2.472+1Variação de estrelas nos últimos 7 dias - #34
Treinamentos incríveis sobre projetos da Cloud Native Computing Foundation e softwares relacionados ao Kubernetes
★ 2.411+1Variação de estrelas nos últimos 7 dias - #35
Um ambiente de CI/CD deliberadamente vulnerável. Aprenda segurança de CI/CD através de múltiplos desafios.
★ 2.297+0Variação de estrelas nos últimos 7 dias - #36
♾️ Coleção e roteiro para todos que desejam DevSecOps. Espero que seus DevOps sejam mais seguros 😎
★ 2.163+4Variação de estrelas nos últimos 7 dias - #37
Solução completa para VAPT/AppSec e guia de Pentesting: Web | Mobile | API | Thick Client | Revisão de Código-Fonte | DevSecOps | Wireless | Pentesting de Rede | SAST | DAST etc...
★ 2.062+7Variação de estrelas nos últimos 7 dias - #38
Este é um guia passo a passo para implementar um programa de DevSecOps para organizações de qualquer tamanho.
★ 2.051-1Variação de estrelas nos últimos 7 dias - #39
Detecte e valide mais de 500 tipos de segredos hardcoded com verificações avançadas. Use como um pre-commit hook, GitHub Action ou CLI para detecção proativa de segredos e segurança.
★ 1.995+1Variação de estrelas nos últimos 7 dias - #40
O Safety verifica dependências Python em busca de vulnerabilidades de segurança conhecidas e sugere as correções adequadas para as vulnerabilidades detectadas.
★ 1.995+0Variação de estrelas nos últimos 7 dias - #41
Este repositório inclui livros e notas importantes sobre GCP, Azure, AWS, Docker, K8s e DevOps. Além disso, contém notas de preparação para exames e entrevistas.
★ 1.983+3Variação de estrelas nos últimos 7 dias - #42
Encontre segredos vazados em qualquer lugar.
★ 1.828+18Variação de estrelas nos últimos 7 dias - #43
Uma lista curada de recursos de modelagem de ameaças (livros, cursos gratuitos e pagos, vídeos, ferramentas, tutoriais e workshops) para aprender modelagem de ameaças e fases iniciais de revisão de segurança.
★ 1.805+2Variação de estrelas nos últimos 7 dias - #44
O CVE Binary Tool ajuda a determinar se o seu sistema inclui vulnerabilidades conhecidas. Você pode escanear binários em busca de mais de 350 componentes comuns vulneráveis (openssl, libpng, libxml2, expat e outros), ou, se souber os componentes utilizados, obter uma lista de vulnerabilidades conhecidas associadas a um SBOM ou a uma lista de componentes e versões.
★ 1.756+3Variação de estrelas nos últimos 7 dias - #45
Curadoria dos melhores recursos e ferramentas de DevSecOps.
★ 1.720+0Variação de estrelas nos últimos 7 dias - #46
Ferramenta CLI para aplicar patches diretamente em imagens de contêiner!
★ 1.704+1Variação de estrelas nos últimos 7 dias - #47
open-appsec é um motor de segurança baseado em aprendizado de máquina que previne ameaças contra aplicações web e APIs de forma proativa e automática. Este repositório contém o código e a lógica principal.
★ 1.695+4Variação de estrelas nos últimos 7 dias - #48
Pentester de IA de código aberto que comprova cada descoberta. Oráculos de máquina reexecutam cada exploit; bugs verificados geram uma cápsula de prova que você mesmo pode reproduzir.
★ 1.643+11Variação de estrelas nos últimos 7 dias - #49
Checklist para segurança de containers - práticas de DevSecOps
★ 1.620+0Variação de estrelas nos últimos 7 dias - #50
LunaSec - Scanner de segurança de dependências que notifica automaticamente sobre vulnerabilidades como Log4Shell ou node-ipc em seus Pull Requests e Builds. Proteja-se em 30 segundos com o aplicativo LunaTrace para GitHub: https://github.com/marketplace/lunatrace-by-lunasec/
★ 1.469+0Variação de estrelas nos últimos 7 dias - #51
Aplicativo vulnerável com exemplos que mostram como não usar segredos
★ 1.459+0Variação de estrelas nos últimos 7 dias - #52
Ferramenta rápida de reconhecimento do GitHub. Escaneia segredos vazados em todo o GitHub, não apenas em repositórios e organizações conhecidas. Suporte para GitHub dorks.
★ 1.454+2Variação de estrelas nos últimos 7 dias - #53
Encontre todos os endpoints no seu código, exponha APIs ocultas e mapeie a superfície de ataque.
★ 1.412+24Variação de estrelas nos últimos 7 dias - #54
Executa o Trivy como GitHub Action para verificar vulnerabilidades em sua imagem de container Docker
★ 1.408+1Variação de estrelas nos últimos 7 dias - #55
Servidor MCP de nível de produção que fornece ao Claude 27 ferramentas de inteligência de segurança em 21 APIs — consulta de CVE, pontuação EPSS, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal e muito mais.
★ 1.367+136Variação de estrelas nos últimos 7 dias - #56
🔍🔍 Scanner de malware nativo da nuvem, como parte de CI/CD e em tempo de execução 🔍🔍
★ 1.320+0Variação de estrelas nos últimos 7 dias - #57
TerraGoat é o repositório Terraform "vulnerável por design" da Bridgecrew. É um projeto de aprendizado e treinamento que demonstra como erros comuns de configuração podem chegar a ambientes de nuvem em produção.
★ 1.304-1Variação de estrelas nos últimos 7 dias - #58
O OWASP dep-scan é uma ferramenta de auditoria de segurança e risco de próxima geração baseada em vulnerabilidades conhecidas, avisos e limitações de licença para dependências de projetos. Suporta repositórios locais e imagens de contêiner como entrada, sendo ideal para integração.
★ 1.282+0Variação de estrelas nos últimos 7 dias - #59
Detecta segredos vazados + validação em tempo real. Mapeia o raio de impacto em toda a sua pilha tecnológica. Revoga rapidamente. Centenas de regras.
★ 1.220+4Variação de estrelas nos últimos 7 dias - #60
OpenSCA é uma solução de segurança de cadeia de suprimentos de software de código aberto que suporta a detecção de dependências de código aberto, vulnerabilidades e conformidade de licença, com precisão amplamente reconhecida pela comunidade.
★ 1.129+3Variação de estrelas nos últimos 7 dias