devsecops

话题找到数量

aquasecurity/trivy

在容器、Kubernetes、代码仓库、云环境等场景中检测漏洞、错误配置、密钥泄露和软件物料清单

34k
3k
355
+2.6k
排名 #22
3月31日
查看详情

trufflesecurity/trufflehog

查找、验证和分析泄露的凭证

25k
2.3k
216
+168
排名 #17
4月6日
查看详情

gitleaks/gitleaks

使用Gitleaks 🔑 发现密钥 (注:根据技术文档惯例,"secrets"在此语境中指代密钥、凭证等敏感信息,采用"密钥"译法符合行业标准;保留工具名称"Gitleaks"不译;添加"使用"二字使中文表达更完整自然;表情符号位置根据中文阅读习惯调整)

25k
1.9k
225
+119
排名 #19
3月6日
查看详情

MobSF/Mobile-Security-Framework-MobSF

移动安全框架(MobSF)是一款自动化的一体化移动应用(Android/iOS/Windows)渗透测试、恶意软件分析和安全评估框架,能够执行静态和动态分析

20k
3.6k
217
+19
排名 #14
3月22日
查看详情

prowler-cloud/prowler

Prowler 是全球使用最广泛的开源云安全平台,可在任何云环境中自动执行安全与合规性检查。

12k
1.9k
163
+127
排名 #12
1月25日
查看详情

madhuakula/kubernetes-goat

Kubernetes Goat 是一个“刻意设计存在漏洞”的集群环境,旨在通过交互式实践平台学习和练习 Kubernetes 安全防护 🚀

5.6k
984
128
+19
排名 #2
4月3日
查看详情

lintsinghua/DeepAudit

DeepAudit:人人拥有的 AI 黑客战队,让漏洞挖掘触手可及。

4.8k
570
145
+35
排名 #16
2月26日
查看详情

DefectDojo/django-DefectDojo

开源统一漏洞管理、DevSecOps与应用安全状态管理(ASPM)

4.6k
1.8k
229
+6
排名 #12
3月31日
查看详情

DependencyTrack/dependency-track

Dependency-Track是智能组件分析平台,帮助组织识别并降低软件供应链风险

3.7k
721
226
+25
排名 #19
4月4日
查看详情

hysnsec/awesome-threat-modelling

一份精选的威胁建模资源列表(包含书籍、免费与付费课程、视频、工具、教程以及实践工作坊),用于学习威胁建模及安全评审的初始阶段。

1.7k
298
101
+2
排名 #10
3月4日
查看详情

bridgecrewio/terragoat

TerraGoat是Bridgecrew公司“设计上存在漏洞”的Terraform代码库。它是一个用于学习和培训的项目,展示了常见的配置错误如何进入生产云环境。

1.3k
5.7k
175
+4
排名 #13
4月9日
查看详情

aquasecurity/trivy-action

在 GitHub Action 中运行 Trivy 扫描 Docker 容器镜像的安全漏洞

1.3k
319
180
+4
排名 #11
3月21日
查看详情

Commando-X/vuln-bank

一款专为练习Web应用、API、AI集成应用安全测试及安全代码审查而设计的故意存在漏洞的银行应用。它包含现实应用中常见的漏洞,是安全专业人员、开发者和爱好者学习渗透测试与安全编码实践的理想平台。

637
241
112
+3
排名 #10
3月20日
查看详情

bridgecrewio/checkov-action

此GitHub Action针对基础设施即代码、开源软件包、容器镜像和CI/CD配置运行Checkov,以识别错误配置、漏洞和许可证合规性问题。

294
114
77
排名 #3
3月23日
查看详情

OWASP-BLT/BLT

OWASP BLT - 漏洞记录工具

281
377
255
+3
排名 #14
2月23日
查看详情
助手