Chuyển tới nội dung chính
buildradar
Sign in
Chủ đề · devsecops

devsecops

Các kho mã nguồn mở đang theo dõi được gắn thẻ devsecops, sắp xếp theo số sao.

94 kho mã
  • nodejsscan@ajinabraham

    nodejsscan là công cụ quét bảo mật mã nguồn tĩnh dành cho các ứng dụng Node.js.

    2.574+0Thay đổi số sao trong 7 ngày qua
  • dynamic-devops-roadmap@DevOpsHiveHQ

    Tài liệu học tập DevOps thực tế MIỄN PHÍ giúp khởi đầu sự nghiệp và kiến thức DevOps của bạn trong kỷ nguyên Cloud Native theo phong cách Agile MVP! ⭐ (Kế hoạch 2026 cho DevOps, Cloud, Platform, SRE, SWE)

    2.485+0Thay đổi số sao trong 7 ngày qua
  • archerysec@archerysec

    ASOC, ASPM, DevSecOps, Quản lý lỗ hổng bảo mật sử dụng ArcherySec.

    2.472+0Thay đổi số sao trong 7 ngày qua
  • Các khóa đào tạo tuyệt vời từ các dự án của Cloud Native Computing Foundation và phần mềm liên quan đến Kubernetes

    2.411+0Thay đổi số sao trong 7 ngày qua
  • cicd-goat@cider-security-research

    Một môi trường CI/CD có chủ ý tạo ra các lỗ hổng. Tìm hiểu bảo mật CI/CD thông qua nhiều thử thách.

    2.297+0Thay đổi số sao trong 7 ngày qua
  • DevSecOps@hahwul

    ♾️ Bộ sưu tập và lộ trình dành cho bất kỳ ai muốn làm DevSecOps. Chúc DevOps của bạn an toàn hơn 😎

    2.163+0Thay đổi số sao trong 7 ngày qua
  • PentestingEverything@m14r41

    Giải pháp hoàn chỉnh cho VAPT/AppSec và Hướng dẫn Kiểm thử Xâm nhập: Web | Mobile | API | Ứng dụng Desktop | Đánh giá Mã nguồn | DevSecOps | Không dây | Kiểm thử Mạng | SAST | DAST, v.v...

    2.062+0Thay đổi số sao trong 7 ngày qua
  • Hướng dẫn từng bước để triển khai chương trình DevSecOps cho mọi quy mô tổ chức

    2.051+0Thay đổi số sao trong 7 ngày qua
  • safety@pyupio

    Kiểm tra tính bảo mật của các phụ thuộc Python đối với các lỗ hổng bảo mật đã biết và đề xuất các biện pháp khắc phục phù hợp cho các lỗ hổng được phát hiện.

    1.995+0Thay đổi số sao trong 7 ngày qua
  • ggshield@GitGuardian

    Phát hiện và xác thực hơn 500 loại bí mật (hardcoded secrets) với các quy trình kiểm tra nâng cao. Sử dụng làm pre-commit hook, GitHub Action hoặc CLI để chủ động phát hiện bí mật và bảo mật.

    1.995+0Thay đổi số sao trong 7 ngày qua
  • Kho lưu trữ này bao gồm sách và ghi chú quan trọng liên quan đến GCP, Azure, AWS, Docker, K8s và DevOps, cùng với ghi chú luyện thi và phỏng vấn.

    1.983+0Thay đổi số sao trong 7 ngày qua
  • betterleaks@betterleaks

    Tìm kiếm các thông tin bí mật bị rò rỉ ở mọi nơi.

    1.828+0Thay đổi số sao trong 7 ngày qua
  • awesome-threat-modelling@hysnsec

    Danh sách tổng hợp các tài nguyên mô hình hóa mối đe dọa (sách, khóa học miễn phí và trả phí, video, công cụ, hướng dẫn và workshop để thực hành) nhằm học tập về mô hình hóa mối đe dọa và các giai đoạn đầu của việc đánh giá bảo mật.

    1.805+0Thay đổi số sao trong 7 ngày qua
  • cve-bin-tool@ossf

    CVE Binary Tool giúp bạn xác định xem hệ thống của mình có chứa các lỗ hổng đã biết hay không. Bạn có thể quét các tệp nhị phân để tìm hơn 350 thành phần dễ bị tổn thương phổ biến (openssl, libpng, libxml2, expat và các thành phần khác), hoặc nếu biết các thành phần được sử dụng, bạn có thể nhận danh sách các lỗ hổng đã biết liên quan đến SBOM hoặc danh sách các thành phần và phiên bản.

    1.756+0Thay đổi số sao trong 7 ngày qua
  • awesome-devsecops@jakob-pennington

    Tổng hợp các tài nguyên và công cụ DevSecOps tốt nhất.

    1.720+0Thay đổi số sao trong 7 ngày qua
  • copacetic@project-copacetic

    🧵 Công cụ CLI để vá trực tiếp các image container!

    1.704+0Thay đổi số sao trong 7 ngày qua
  • openappsec@openappsec

    open-appsec là một công cụ bảo mật học máy giúp ngăn chặn chủ động và tự động các mối đe dọa đối với Web Application & API. Kho lưu trữ này bao gồm mã nguồn và logic chính.

    1.695+0Thay đổi số sao trong 7 ngày qua
  • pentest-ai@0xSteph

    Trình kiểm thử bảo mật AI mã nguồn mã mở chứng minh mọi phát hiện. Các oracle máy chạy lại từng mã khai thác; lỗi được xác minh sẽ đi kèm một gói capsule bằng chứng bạn có thể tự phát lại.

    1.643+0Thay đổi số sao trong 7 ngày qua
  • Danh sách kiểm tra bảo mật container - thực tiễn devsecops

    1.620+0Thay đổi số sao trong 7 ngày qua
  • lunasec@lunasec-io

    LunaSec - Trình quét bảo mật phụ thuộc tự động thông báo cho bạn về các lỗ hổng như Log4Shell hoặc node-ipc trong Pull Requests và Builds của bạn. Bảo vệ chính bạn trong 30 giây với ứng dụng LunaTrace GitHub: https://github.com/marketplace/lunatrace-by-lunasec/

    1.469+0Thay đổi số sao trong 7 ngày qua
  • wrongsecrets@OWASP

    Ứng dụng dễ bị tổn thương với các ví dụ minh họa cách không nên sử dụng thông tin mật

    1.459+0Thay đổi số sao trong 7 ngày qua
  • git-hound@tillson

    Công cụ trinh sát GitHub nhanh. Quét các thông tin mật bị rò rỉ trên toàn bộ GitHub, không chỉ các repo và tổ chức đã biết. Hỗ trợ GitHub dorks.

    1.454+0Thay đổi số sao trong 7 ngày qua
  • noir@owasp-noir

    Truy tìm mọi Endpoint trong mã nguồn của bạn, vạch trần Shadow API và lập bản đồ bề mặt tấn công.

    1.412+0Thay đổi số sao trong 7 ngày qua
  • trivy-action@aquasecurity

    Chạy Trivy dưới dạng GitHub action để quét các lỗ hổng bảo mật trong hình ảnh container Docker của bạn

    1.408+0Thay đổi số sao trong 7 ngày qua
  • cve-mcp-server@mukul975

    Máy chủ MCP cấp độ sản xuất cung cấp cho Claude 27 công cụ thông tin bảo mật trên 21 API — tra cứu CVE, chấm điểm EPSS, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal và nhiều hơn nữa.

    1.367+0Thay đổi số sao trong 7 ngày qua
  • YaraHunter@deepfence

    🔍🔍 Trình quét phần mềm độc hại cho cloud-native, như một phần của CI/CD và tại Runtime 🔍🔍

    1.320+0Thay đổi số sao trong 7 ngày qua
  • terragoat@bridgecrewio

    TerraGoat là kho lưu trữ Terraform mang tính "Dễ bị tổn thương theo thiết kế" của Bridgecrew. TerraGoat là một dự án học tập và đào tạo minh họa cách các lỗi cấu hình phổ biến có thể xuất hiện trong môi trường đám mây sản xuất.

    1.304+0Thay đổi số sao trong 7 ngày qua
  • dep-scan@owasp-dep-scan

    OWASP dep-scan là công cụ kiểm toán bảo mật và rủi ro thế hệ mới dựa trên các lỗ hổng đã biết, cảnh báo và giới hạn giấy phép của các phần phụ thuộc dự án. Hỗ trợ cả kho lưu trữ cục bộ và hình ảnh container làm đầu vào, công cụ này rất lý tưởng để tích hợp.

    1.282+0Thay đổi số sao trong 7 ngày qua
  • kingfisher@mongodb

    Phát hiện thông tin bí mật bị rò rỉ + xác thực trực tiếp. Lập bản đồ bán kính ảnh hưởng trên toàn bộ stack của bạn. Thu hồi nhanh chóng. Hàng trăm quy tắc.

    1.220+0Thay đổi số sao trong 7 ngày qua
  • OpenSCA-cli@XmirrorSecurity

    OpenSCA là giải pháp bảo mật chuỗi cung ứng phần mềm mã nguồn mở, hỗ trợ phát hiện các phụ thuộc mã nguồn mở, lỗ hổng bảo mật và tuân thủ giấy phép với độ chính xác được cộng đồng ghi nhận rộng rãi.

    1.129+0Thay đổi số sao trong 7 ngày qua
← Quay lại danh sách chủ đề