Trivy é um scanner de segurança abrangente usado para detectar vulnerabilidades, configurações incorretas, segredos e SBOMs em diversos alvos, incluindo containers, Kubernetes e repositórios de código.
Código aberto. Novas possibilidades.
Descubra projetos open source de qualidade, envie projetos anonimamente e reivindique e edite seu próprio projeto.
Um pouco de curiosidade. Um mundo de código aberto.
THE FIRST COLLECTIONColeção curada de payloads e bypasses de segurança em aplicações web para pentesting e CTFs, com descrições de vulnerabilidades, técnicas de exploração e arquivos Burp Intruder.
Ferramenta proof-of-concept que gera payloads Java serializados explorando desserialização insegura de objetos, com mais de 30 cadeias de gadgets para bibliotecas como Commons Collections, Spring, Groovy e Hibernate, destinada a pesquisa de segurança e testes autorizados.
SafeLine é um firewall de aplicação web e proxy reverso de código aberto, projetado para proteger aplicativos web contra ataques maliciosos. Ele oferece recursos como filtragem de tráfego, limitação de taxa, desafios de autenticação e criptografia dinâmica de HTML/JS.
TerraSecure é um scanner de segurança baseado em ML para Terraform e HCL IaC na AWS, Azure e GCP. Detecta más configurações na nuvem no momento da compilação usando um mecanismo de regras multicloud, modelo XGBoost para AWS e análise de IA para correção contextual, integrando-se aos fluxos de CI/CD.