Ferramentas AppSec e Cloud
| Repositório | Função |
|---|---|
| semgrep/semgrep | SAST |
| aquasecurity/trivy | SCA, container, IaC |
| bridgecrewio/checkov | IaC scanning |
| gitleaks/gitleaks | Segredos vazados |
| prowler-cloud/prowler | Auditoria multi-cloud |
| nccgroup/ScoutSuite | Auditoria multi-cloud |
| BishopFox/cloudfox | Enumeração cloud ofensiva |
| zaproxy/zaproxy | OWASP ZAP — proxy DAST de referência |
| trufflesecurity/trufflehog | Segredos vazados, com verificação de credencial viva |
| anchore/grype | Scanner de vulnerabilidades em imagem/SBOM |
| google/osv-scanner | Vulnerabilidade de dependência contra o banco OSV.dev |
| falcosecurity/falco | Detecção de ameaça em tempo de execução (CNCF) |
| kubescape/kubescape | Postura de segurança e misconfig em Kubernetes |
| owasp-amass/amass | Mapeamento de superfície de ataque |