Pular para o conteúdo principal
buildradar
Sign in
Tópico · devsecops

devsecops

Repositórios de código aberto acompanhados marcados com devsecops, ordenados por estrelas.

94 repositórios
  • nodejsscan@ajinabraham

    nodejsscan é um scanner de segurança de código estático para aplicações Node.js.

    2.574+2Variação de estrelas nos últimos 7 dias
  • dynamic-devops-roadmap@DevOpsHiveHQ

    Um aprendizado de DevOps pragmático e GRATUITO para impulsionar sua carreira e conhecimento em DevOps na era Cloud Native, seguindo o estilo Agile MVP! ⭐ (Planos para 2026 para DevOps, Cloud, Platform, SRE, SWE)

    2.485+1Variação de estrelas nos últimos 7 dias
  • archerysec@archerysec

    ASOC, ASPM, DevSecOps e gerenciamento de vulnerabilidades usando ArcherySec

    2.472+1Variação de estrelas nos últimos 7 dias
  • Treinamentos incríveis sobre projetos da Cloud Native Computing Foundation e softwares relacionados ao Kubernetes

    2.411+1Variação de estrelas nos últimos 7 dias
  • cicd-goat@cider-security-research

    Um ambiente de CI/CD deliberadamente vulnerável. Aprenda segurança de CI/CD através de múltiplos desafios.

    2.297+0Variação de estrelas nos últimos 7 dias
  • DevSecOps@hahwul

    ♾️ Coleção e roteiro para todos que desejam DevSecOps. Espero que seus DevOps sejam mais seguros 😎

    2.163+4Variação de estrelas nos últimos 7 dias
  • PentestingEverything@m14r41

    Solução completa para VAPT/AppSec e guia de Pentesting: Web | Mobile | API | Thick Client | Revisão de Código-Fonte | DevSecOps | Wireless | Pentesting de Rede | SAST | DAST etc...

    2.062+7Variação de estrelas nos últimos 7 dias
  • Este é um guia passo a passo para implementar um programa de DevSecOps para organizações de qualquer tamanho.

    2.051-1Variação de estrelas nos últimos 7 dias
  • ggshield@GitGuardian

    Detecte e valide mais de 500 tipos de segredos hardcoded com verificações avançadas. Use como um pre-commit hook, GitHub Action ou CLI para detecção proativa de segredos e segurança.

    1.995+1Variação de estrelas nos últimos 7 dias
  • safety@pyupio

    O Safety verifica dependências Python em busca de vulnerabilidades de segurança conhecidas e sugere as correções adequadas para as vulnerabilidades detectadas.

    1.995+0Variação de estrelas nos últimos 7 dias
  • Este repositório inclui livros e notas importantes sobre GCP, Azure, AWS, Docker, K8s e DevOps. Além disso, contém notas de preparação para exames e entrevistas.

    1.983+3Variação de estrelas nos últimos 7 dias
  • betterleaks@betterleaks

    Encontre segredos vazados em qualquer lugar.

    1.828+18Variação de estrelas nos últimos 7 dias
  • awesome-threat-modelling@hysnsec

    Uma lista curada de recursos de modelagem de ameaças (livros, cursos gratuitos e pagos, vídeos, ferramentas, tutoriais e workshops) para aprender modelagem de ameaças e fases iniciais de revisão de segurança.

    1.805+2Variação de estrelas nos últimos 7 dias
  • cve-bin-tool@ossf

    O CVE Binary Tool ajuda a determinar se o seu sistema inclui vulnerabilidades conhecidas. Você pode escanear binários em busca de mais de 350 componentes comuns vulneráveis (openssl, libpng, libxml2, expat e outros), ou, se souber os componentes utilizados, obter uma lista de vulnerabilidades conhecidas associadas a um SBOM ou a uma lista de componentes e versões.

    1.756+3Variação de estrelas nos últimos 7 dias
  • awesome-devsecops@jakob-pennington

    Curadoria dos melhores recursos e ferramentas de DevSecOps.

    1.720+0Variação de estrelas nos últimos 7 dias
  • copacetic@project-copacetic

    Ferramenta CLI para aplicar patches diretamente em imagens de contêiner!

    1.704+1Variação de estrelas nos últimos 7 dias
  • openappsec@openappsec

    open-appsec é um motor de segurança baseado em aprendizado de máquina que previne ameaças contra aplicações web e APIs de forma proativa e automática. Este repositório contém o código e a lógica principal.

    1.695+4Variação de estrelas nos últimos 7 dias
  • pentest-ai@0xSteph

    Pentester de IA de código aberto que comprova cada descoberta. Oráculos de máquina reexecutam cada exploit; bugs verificados geram uma cápsula de prova que você mesmo pode reproduzir.

    1.643+11Variação de estrelas nos últimos 7 dias
  • Checklist para segurança de containers - práticas de DevSecOps

    1.620+0Variação de estrelas nos últimos 7 dias
  • lunasec@lunasec-io

    LunaSec - Scanner de segurança de dependências que notifica automaticamente sobre vulnerabilidades como Log4Shell ou node-ipc em seus Pull Requests e Builds. Proteja-se em 30 segundos com o aplicativo LunaTrace para GitHub: https://github.com/marketplace/lunatrace-by-lunasec/

    1.469+0Variação de estrelas nos últimos 7 dias
  • wrongsecrets@OWASP

    Aplicativo vulnerável com exemplos que mostram como não usar segredos

    1.459+0Variação de estrelas nos últimos 7 dias
  • git-hound@tillson

    Ferramenta rápida de reconhecimento do GitHub. Escaneia segredos vazados em todo o GitHub, não apenas em repositórios e organizações conhecidas. Suporte para GitHub dorks.

    1.454+2Variação de estrelas nos últimos 7 dias
  • noir@owasp-noir

    Encontre todos os endpoints no seu código, exponha APIs ocultas e mapeie a superfície de ataque.

    1.412+24Variação de estrelas nos últimos 7 dias
  • trivy-action@aquasecurity

    Executa o Trivy como GitHub Action para verificar vulnerabilidades em sua imagem de container Docker

    1.408+1Variação de estrelas nos últimos 7 dias
  • cve-mcp-server@mukul975

    Servidor MCP de nível de produção que fornece ao Claude 27 ferramentas de inteligência de segurança em 21 APIs — consulta de CVE, pontuação EPSS, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal e muito mais.

    1.367+136Variação de estrelas nos últimos 7 dias
  • YaraHunter@deepfence

    🔍🔍 Scanner de malware nativo da nuvem, como parte de CI/CD e em tempo de execução 🔍🔍

    1.320+0Variação de estrelas nos últimos 7 dias
  • terragoat@bridgecrewio

    TerraGoat é o repositório Terraform "vulnerável por design" da Bridgecrew. É um projeto de aprendizado e treinamento que demonstra como erros comuns de configuração podem chegar a ambientes de nuvem em produção.

    1.304-1Variação de estrelas nos últimos 7 dias
  • dep-scan@owasp-dep-scan

    O OWASP dep-scan é uma ferramenta de auditoria de segurança e risco de próxima geração baseada em vulnerabilidades conhecidas, avisos e limitações de licença para dependências de projetos. Suporta repositórios locais e imagens de contêiner como entrada, sendo ideal para integração.

    1.282+0Variação de estrelas nos últimos 7 dias
  • kingfisher@mongodb

    Detecta segredos vazados + validação em tempo real. Mapeia o raio de impacto em toda a sua pilha tecnológica. Revoga rapidamente. Centenas de regras.

    1.220+4Variação de estrelas nos últimos 7 dias
  • OpenSCA-cli@XmirrorSecurity

    OpenSCA é uma solução de segurança de cadeia de suprimentos de software de código aberto que suporta a detecção de dependências de código aberto, vulnerabilidades e conformidade de licença, com precisão amplamente reconhecida pela comunidade.

    1.129+3Variação de estrelas nos últimos 7 dias
← Voltar para os tópicos