trivyaquasecurity
新着Trivyは、コンテナ、Kubernetes、コードリポジトリなど、さまざまなターゲットから脆弱性、設定ミス、機密情報、SBOMを検出するための包括的なセキュリティスキャナーです。
優れたオープンソースプロジェクトを見つけ、匿名でプロジェクトを投稿し、自分のプロジェクトを申請して編集できます。
好奇心とともに、オープンソースの世界へ。
THE FIRST COLLECTIONTrivyは、コンテナ、Kubernetes、コードリポジトリなど、さまざまなターゲットから脆弱性、設定ミス、機密情報、SBOMを検出するための包括的なセキュリティスキャナーです。
Penetration testers and CTF participants can use this community-driven repository of web application security payloads and bypass techniques. It includes vulnerability descriptions, exploitation methods, Burp Intruder files, and supplementary learning resources.
ysoserialは、安全でないオブジェクト逆シリアル化を悪用するJavaペイロードを生成する概念実証ツールです。Commons Collections、Spring、Groovy、Hibernateなどのライブラリ向けに30以上のガジェットチェーンを同梱し、セキュリティ研究と許可されたテストを目的としています。
TerraSecureは、AWS/Azure/GCPのTerraformおよびHCL IaC向けにMLとAIを活用したシフトレフト型セキュリティスキャナー。ビルド時にクラウド設定ミスを検出し、CI/CDワークフローに統合可能。