Microsandbox executa cargas de trabalho não confiáveis em microVMs locais e rápidas com isolamento por hardware. Suporta workflows estilo Docker, inicialização instantânea e SDKs embutíveis para agentes de IA, jobs de CI e automação no Linux, macOS e Windows.
Código aberto. Novas possibilidades.
Descubra projetos open source de qualidade, envie projetos anonimamente e reivindique e edite seu próprio projeto.
Um pouco de curiosidade. Um mundo de código aberto.
THE FIRST COLLECTIONOWASP Web Security Testing Guide é uma referência de código aberto para testar segurança de aplicações e serviços web, com cenários estruturados, identificadores versionados, documentação estável e contribuições da comunidade.
Matomo é uma plataforma de análise web de código aberto e completa que serve como uma alternativa focada em privacidade ao Google Analytics, permitindo que os usuários hospedem seus próprios dados.
WPScan é um scanner de segurança de linha de comando para WordPress que detecta vulnerabilidades, enumera plugins, temas, usuários e pastas de backup, e integra-se à API do banco de dados de vulnerabilidades do WPScan para avaliações de segurança em tempo real.
Um proxy de interceptação interativo e compatível com TLS, projetado para testadores de penetração e desenvolvedores de software analisarem o tráfego de rede.
Um servidor OAuth 2.1 e OpenID Connect agnóstico de transporte, construído sobre OpenIddict e redb.Route, com suporte a múltiplos bancos de dados, MFA, WebAuthn, SCIM e chamadas diretas in-process via direct-vm.
Cilium é uma solução de rede, segurança e observabilidade baseada em eBPF para Kubernetes. Oferece CNI, políticas L3-L7 baseadas em identidade, balanceamento de carga distribuído, Cluster Mesh, service mesh e observabilidade via Hubble.
Falco é uma ferramenta de segurança de runtime nativa da nuvem para Linux que monitora eventos do kernel e atividade de contêineres, detecta anomalias e alerta sobre possíveis ameaças usando regras personalizáveis. Integra-se com SIEMs e Kubernetes.
Sniffnet é um aplicativo gratuito, multiplataforma e de código aberto para monitorar comodamente o tráfego de rede, com gráficos em tempo real, geolocalização de hosts, identificação de serviços, importação/exportação de PCAP e notificações personalizáveis.
Uma suíte avançada de segurança pessoal e anti-coerção em nível de sistema para Android. Executando como priv-app systemless com hooks LSPosed, oferece PINs de coação, armadilhas de hardware e controle remoto por SMS.
Web-Check é um painel OSINT de código aberto e auto-hospedado para analisar qualquer site. Ele coleta dados de IP, DNS, SSL, cabeçalhos, cookies, regras de rastreamento, portas, traceroute, localização do servidor, redirecionamentos, rastreadores, desempenho e pegada de carbono.
Trivy é um scanner de segurança abrangente usado para detectar vulnerabilidades, configurações incorretas, segredos e SBOMs em diversos alvos, incluindo containers, Kubernetes e repositórios de código.
Scanner de vulnerabilidades baseado em templates com DSL YAML, templates comunitários e suporte a HTTP, DNS, TCP, SSL, WHOIS, JavaScript, navegador headless, fuzzing, integração CI/CD e múltiplos formatos de relatório.
Infisical é uma plataforma de infraestrutura de segurança de código aberto para gerenciamento de segredos, ciclo de vida de certificados/PKI, gerenciamento de chaves e gerenciamento de acesso privilegiado. Recursos incluem um painel, CLI, SDKs e API, sincronização e rotação de segredos, varredura de vazamento, um operador Kubernetes e auto-hospedagem via Docker.
pg_vault_tde é uma extensão PostgreSQL para criptografia transparente (TDE) usando AES-256-GCM. Suporta gerenciamento de chaves com HashiCorp Vault, OpenBao ou PKCS#11 HSMs, operando na camada Table Access Method sem modificar o núcleo.
SOPS é um editor flexível para arquivos criptografados que suporta múltiplos formatos de dados e se integra a vários provedores de KMS em nuvem e ferramentas de criptografia.
Lego é um cliente ACME versátil e biblioteca Go para obter, renovar e gerenciar certificados SSL/TLS da Let's Encrypt e outras CAs. Suporta uso via CLI e integração programática, com mais de 200 plugins de provedores DNS para desafios DNS-01 automatizados, além de suporte a HTTP-01 e TLS-ALPN-01.
SafeLine é um firewall de aplicação web e proxy reverso de código aberto, projetado para proteger aplicativos web contra ataques maliciosos. Ele oferece recursos como filtragem de tráfego, limitação de taxa, desafios de autenticação e criptografia dinâmica de HTML/JS.
Coleção mantida pela comunidade de scripts de instalação com um único comando para Proxmox VE. Implanta centenas de serviços hospedados localmente como contêineres LXC ou VMs, oferecendo modos de configuração padrão e avançado mais um assistente pós-instalação.
Repositório comunitário de ferramentas open source para segurança AWS, cobrindo endurecimento defensivo, testes ofensivos, auditoria contínua, DFIR e mais.