跳到主要內容
buildradar
登入
主題 · compliance

compliance

標記 compliance 主題、收錄中的開源專案,依星數排序。

共 60 個專案
  • databunker@securitybunker

    用於客戶 PII/PHI/PCI/KYC 記錄的安全 Vault

    1,484+0近 7 天星數變化
  • lunasec@lunasec-io

    LunaSec - 依賴性安全性掃描器,可在你的 Pull Requests 與建置中自動通知漏洞(如 Log4Shell 或 node-ipc)。透過 LunaTrace GitHub App 在 30 秒內保護你的專案:https://github.com/marketplace/lunatrace-by-lunasec/

    1,469+0近 7 天星數變化
  • cli@terraform-compliance

    一個輕量級、聚焦於安全性的 terraform BDD 測試框架。

    1,462+0近 7 天星數變化
  • tradememory-protocol@mnemox-ai

    AI 交易代理的決策稽核軌跡 + 持久化記憶體。結果加權回顧、具備 RFC 3161 時間戳錨定的防篡改 SHA-256 鏈、20 個 MCP 工具。

    1,411+0近 7 天星數變化
  • cloudformation-guard@aws-cloudformation

    Guard 提供政策即代碼(policy-as-code)領域特定語言(DSL),用於編寫規則並驗證 JSON 與 YAML 格式的資料(如 CloudFormation 範本、K8s 組態和 Terraform JSON 計畫/組態)。請填寫此問卷提供關於 cfn-guard 的意見回饋:https://amazonmr.au1.qualtrics.com/jfe/form/SV_bpyzpfoYGGuuUl0

    1,386+0近 7 天星數變化
  • probo@getprobo

    適用於 SOC2、GDPR 與 ISO27001 的開源解決方案

    1,330+0近 7 天星數變化
  • cfn_nag@stelligent

    CloudFormation 範本的 Linting 工具

    1,308+0近 7 天星數變化
  • dep-scan@owasp-dep-scan

    OWASP dep-scan 是一個基於已知漏洞、安全性公告與專案相依性授權限制的新一代安全與風險稽核工具。支援本機儲存庫與容器映像檔作為輸入,非常適合整合使用。

    1,282+0近 7 天星數變化
  • wazuh-docker@wazuh

    Wazuh - Docker 容器

    1,173+0近 7 天星數變化
  • bernstein@sipyourdrink-ltd

    用於 CLI 編碼代理(Claude Code、Codex、Gemini CLI 等 40 多種)的確定性編排器。協調迴圈中不包含模型,因此在每個任務的 git 工作樹中進行的平行執行可實現位元組級的重現。包含簽署的血緣關係以及審查員可離線檢查的選擇性 HMAC 稽核鏈。支援叢集模式與氣隙部署。狀態:測試版。https://bernstein.run

    1,120+54近 7 天星數變化
  • 開源安全指南。深入了解安全標準(FIPS、CIS、FedRAMP、FISMA 等)、框架、威脅模型、加密與基準。

    1,109+2近 7 天星數變化
  • 針對安全性治理、風險管理、合規與稽核專業人員與愛好者的精選資源清單。

    1,086+3近 7 天星數變化
  • Agent-ready DevOps, security, infrastructure, and compliance knowledge base with 80+ skills across Kubernetes, Terraform, AWS/Azure/GCP, AI platform operations, container hardening, SOC2/ISO27001, and incident response—plus ready-to-run scripts, templates, and playbooks for SRE, platform, and security teams.

    1,071+126近 7 天星數變化
  • ElectricEye@jonrau1

    ElectricEye 是一個多雲、多 SaaS 的 Python CLI 工具,用於資產管理、安全態勢管理與攻擊面監控,支援數百種服務與評估,透過對應至超過 20 個產業、法規與最佳實踐控制框架的控制項,來強化您的 CSP 與 SaaS 環境

    1,045+0近 7 天星數變化
  • fossology@fossology

    FOSSology 是一個開源授權合規軟體系統與工具組。作為工具組,你可以從命令列執行授權、版權與匯出控制掃描。作為系統,它提供資料庫與 Web UI 來支援合規工作流程。授權、版權與匯出掃描器是工作流程中使用的工具。

    1,024+0近 7 天星數變化
  • tern@tern-tools

    Tern 是一個軟體組成分析工具與 Python 函式庫,可為容器映像檔與 Dockerfile 產生軟體物料清單(SBOM)。Tern 產生的 SBOM 能以人類可讀、JSON、HTML、SPDX 等多種格式,提供容器內部的逐層檢視。

    1,020+0近 7 天星數變化
  • OSCAL@usnistgov

    開放式安全控制評估語言 (OSCAL)

    950+4近 7 天星數變化
  • super@Macjutsu

    S.U.P.E.R.M.A.N. 能優化 macOS 軟體更新體驗。

    892+2近 7 天星數變化
  • 適用於治理、風險與合規 (GRC) 的 Claude 技能:針對 ISO 27001、SOC 2、FedRAMP、GDPR、HIPAA、NIST CSF、PCI DSS、歐盟人工智慧法案、ISO 42001、ISO 27701、DORA、CSRD、印度 DPDPA、CMMC 2.0、NIST AI 風險、SWIFT、CCPA/CPRA 等的專家級合規指引。基準測試為 93%(具備技能)對比 79%(不具備技能)。每月更新。

    889+21近 7 天星數變化
  • plumber@getplumber

    Plumber 可偵測 GitHub workflows 中的 CI/CD 安全問題並給予評分

    790+6近 7 天星數變化
  • opensecurity@opengovern

    opensecurity:開源安全與合規。檢視並保護您的雲端、容器、程式碼、網路、部署與裝置。定義規則、精準檢查、快速填補漏洞。簡化稽核,拒絕冗員。

    717+0近 7 天星數變化
  • rudder@Normation

    Rudder 是一個組態與安全自動化平台。以簡單、可擴展且動態的方式管理您的雲端、混合或地端基礎架構。

    707+1近 7 天星數變化
  • gapps@bmarsh9

    資安合規平台 - SOC2、CMMC、ASVS、ISO27001、HIPAA、NIST CSF、NIST 800-53、CSC CIS 18、PCI DSS、SSF 追蹤

    689+0近 7 天星數變化
  • privado@Privado-Inc

    開源靜態掃描工具,用於檢測程式碼中的資料流、尋找資料安全性漏洞,並產生準確的 Play Store 資料安全性報告。

    658+4近 7 天星數變化
  • marble@checkmarble

    Marble - 用於詐欺與 AML 的即時決策引擎

    597+5近 7 天星數變化
  • chainloop@chainloop-dev

    用於軟體供應鏈證明、SBOM、VEX、SARIF、QA 報告等的 SDLC 證據儲存與策略引擎。

    583+0近 7 天星數變化
  • UTMStack@utmstack

    具備企業級 SIEM、SOAR 與合規性功能,由即時關聯分析與威脅情報驅動。

    581+0近 7 天星數變化
  • binaryanalysis-ng@armijnhemel

    下一代二進位分析工具 (BANG)

    531+0近 7 天星數變化
  • Wazuh Dashboard 的外掛程式。

    523+1近 7 天星數變化
  • 關於我許多 Terraform、AWS、DevOps 與 AI 專案的資訊。

    505+0近 7 天星數變化
← 返回主題列表