# DevSecOps
11 个相关产品 · 中文解读 · 按热度排序
WraithWall
WraithWall 是一个面向安全防御者的主动式网络攻防平台,可快速部署诱饵系统,实时监控攻击者行为,检测凭证滥用与BGP劫持,适合企业安全团队提升威胁感知能力。
The OWASP Top: Which Risks Can Be Automated?
针对 OWASP 顶级安全风险的自动化评估工具,帮助安全团队识别哪些漏洞可通过自动化手段检测,降低人工排查成本,服务对象为安全工程师与 DevSecOps 团队
We post-trained a model that pen tests instead of refusing
训练一个能主动执行渗透测试的 AI 模型,不再拒绝攻击请求,用于自动化安全评估。
aquasecurity/trivy
一款强大的安全扫描工具,可检测容器、K8s、代码库、云环境中的漏洞、配置错误、密钥泄露和软件物料清单,适用于DevSecOps全流程。
The OWASP Top: Which Risks Can Be Automated?
分析OWASP Top 10安全风险中哪些可被自动化检测,提供可落地的自动化方案,帮助安全团队提升效率,适用于DevSecOps工程师和安全研究员。
Sighthound - open-source vulnerability scanner for source code
Sighthound 是一个开源的源码漏洞扫描器,可集成到开发流程中,自动检测代码中的安全缺陷,适用于关注代码安全的开发团队与安全工程师。
FYEO Security Scanner
一款基于AI的精准安全扫描工具,能高效识别系统漏洞与威胁,提供高准确率的安全检测报告。
trufflesecurity/trufflehog
TruffleHog 是 Go 编写的敏感信息泄露检测工具,能扫描代码库中的密钥、令牌等凭证,帮助团队提前发现安全风险。
Transilience CISO Threat Alert App
Transilience CISO 威胁警报应用可实时监控你的技术栈,推送安全漏洞(CVE)与威胁情报,适合企业安全团队快速响应风险。
Janus Shield
Janus Shield 是一款安全评估工具,模拟攻击者视角揭示系统潜在暴露面,帮助安全团队在攻击发生前发现漏洞,适合安全工程师与CTO。
My security camera shipped a GitHub admin token in its login page
某安全摄像头在登录页面中意外泄露 GitHub 管理员令牌,暴露了物联网设备中常见的安全配置缺陷和敏感信息暴露风险。