Trivy — это комплексный сканер безопасности, используемый для обнаружения уязвимостей, неправильных конфигураций, секретов и SBOM в различных целях, включая контейнеры, Kubernetes и репозитории кода.
Открытый код. Новые возможности.
Находите качественные проекты с открытым исходным кодом, отправляйте проекты анонимно, заявляйте права на свои проекты и редактируйте их.
Немного любопытства. Мир открытого кода.
THE FIRST COLLECTIONКураторская коллекция полезного кода и обходов для безопасности веб-приложений, предназначенная для пентестеров и участников CTF.
Концептуальный инструмент для генерации сериализованных Java-нагрузок, эксплуатирующих небезопасную десериализацию объектов. Включает более 30 цепочек гаджетов для библиотек Commons Collections, Spring, Groovy и Hibernate. Предназначен для исследований в области безопасности и авторизованного тестирования.
SafeLine — это самодостаточный веб-фаервол и обратный прокси, который устанавливается перед веб-приложениями для фильтрации и блокировки вредоносного HTTP/S-трафика. Он предлагает ограничение скорости, защиту от ботов, динамическое шифрование HTML/JS и списки контроля доступа.
TerraSecure — это ML-сканер безопасности для Terraform и HCL IaC в AWS, Azure и GCP. Он выявляет ошибки конфигурации на этапе сборки с помощью мультиоблачного движка правил, модели XGBoost для AWS и AI-анализа для контекстной исправления, интегрируясь в CI/CD.