awesome-devsecops-russia
  
  
    Awesome DevSecOps на русском языке 
    https://github.com/Swordfish-Security/awesome-devsecops-russia
  
        Last synced: 7 days ago 
        JSON representation
    
- 
            
Инструменты
- 
                    
Другие общие подборки по DevSecOps инструментам
 - 
                    
Инструменты для моделирования угроз (Threat modeling)
 - 
                    
Статические анализаторы приложений (SAST)
 - 
                    
Динамические анализаторы приложений (DAST)
 - 
                    
Поиск секретов
 - 
                    
Анализаторы сторонних компонентов (SCA)
- Nexus Vulnerability Scanner
 - ClearlyDefined
 - Dependabot
 - Sonatype Nexus IQ
 - WhiteSource for Developers
 - Black Duck
 - Dependency Track
 - Renovate
 - OWASP Composition Analysis
 - WhiteSource for Developers
 - Black Duck
 - Veracode SCA
 - Snyk Open Source
 - JFrog XRay
 - Nexus Vulnerability Scanner
 - WhiteSource for Developers
 - ClearlyDefined
 - Dependency check
 - Nexus Vulnerability Scanner
 
 - 
                    
Сканеры Docker образов
- 29 Docker security tools compared
 - TrendMicro SmartCheck
 - WhiteSource for containers
 - Awesome Docker Security
 - WhiteSource for containers
 - Clair
 - Trivy
 - Anchore
 - AquaMicroscanner
 - whalescan
 - grype
 - syft
 - Snyk Container
 - WhiteSource for containers
 - Nexus Container
 - Awesome Container Security
 - 29 Docker security tools compared
 - Dagda
 
 - 
                    
Анализаторы open-source компонентов (OSA)
 - 
                    
Коммерческие комплексные решения Cloud Native Security Platform
 - 
                    
Container Runtime
 - 
                    
Runtime Security
 - 
                    
IAST
 - 
                    
Fuzzing
 - 
                    
MAST
 - 
                    
Application Security Orchestration and Correlation (ASOC)
 - 
                    
IAC Security
 - 
                    
Vulnerability Management
 - 
                    
Безопасность AWS
 - 
                    
Безопасность Kubernetes
 - 
                    
Безопасность GCP
 - 
                    
Compliance-as-code
 - 
                    
Тестирование по принципам Behaviour Driven Development
 - 
                    
Проверка Docker / Kubernetes на соответствие
 
 - 
                    
 - 
            
Статьи
- 
                    
Dev
 - 
                    
Ops
 
 - 
                    
 - 
            
Каналы
 - 
            
Чаты
 - 
            
Доклады
- 
                    
Dev
- 2020-08-26
 - 2020-08-26
 - 2020-06-01
 - 2020-05-12
 - 2019-12-25
 - 2019-12-24
 - 2019-12-24
 - 2019-08-23
 - 2019-07-03
 - 2019-07-03
 - 2018-09-23 - Moscow-in-Russian/), [[слайды]](https://speakerdeck.com/devopsmoscow/strakh-i-nienavist-devsecops)
 - 2018-09-23 - Moscow-in-Russian/), [[слайды]](https://speakerdeck.com/devopsmoscow/security-compliance-and-devops)
 - 2018-02-24 - noie-modielirovaniie-uiazvimostiei)
 - 2020-07-30
 - 2019-07-03
 - 2019-07-03
 - 2018-09-23 - Moscow-in-Russian/), [[слайды]](https://speakerdeck.com/devopsmoscow/strakh-i-nienavist-devsecops)
 - 2020-08-26
 - 2020-08-26
 - 2020-06-01
 - 2020-05-12
 - 2019-12-25
 - 2019-12-24
 - 2019-12-24
 - 2019-08-23
 - 2018-09-23 - Moscow-in-Russian/), [[слайды]](https://speakerdeck.com/devopsmoscow/security-compliance-and-devops)
 - 2018-02-24 - noie-modielirovaniie-uiazvimostiei)
 - 2020-06-01
 
 - 
                    
Ops
- 2020-12-04
 - 2020-11-30
 - 2020-05-27
 - 2020-05-27
 - 2020-05-26
 - 2020-04-22
 - 2020-01-16
 - 2019-05-17
 - 2019-02-27
 - 2019-02-08
 - 2018-10-30
 - 2018-10-05
 - 2017-04-22
 - 2016-07-04
 - 2019-12-10
 - 2018-07-23
 - 2017-04-22
 - 2016-07-04
 - 2020-11-30
 - 2020-05-27
 - 2020-05-27
 - 2020-05-26
 - 2020-04-22
 - 2020-01-16
 - 2019-02-27
 - 2019-02-08
 - 2018-10-30
 - 2018-10-05
 - 2020-12-04
 
 
 - 
                    
 - 
            
Подкасты
- 
                    
Ops
- Про DevSecOps, Барух Садогурский, JFrog
 - SDCast #96, Юрий Шабалин, Swordfish Security
 - Qu3b3c: Немного про K8s и Cloud Native
 - DevOps Курилка. "DevSecOps as Инфобезопасник 2.0".
 - Мобильный SSDLC, Юрий Шабалин, Swordfish Security
 - SecOps - второе пришествие, Денис Якимов, Swordfish Security
 - Мобильный SSDLC, Юрий Шабалин, Swordfish Security
 
 
 - 
                    
 - 
            
Стандарты и нормативные документы
 - 
            
Курсы
 
            Categories
          
          
        
            Sub Categories
          
          
              
                Ops
                58
              
              
                Dev
                54
              
              
                Динамические анализаторы приложений (DAST)
                21
              
              
                Анализаторы сторонних компонентов (SCA)
                19
              
              
                Сканеры Docker образов
                18
              
              
                Статические анализаторы приложений (SAST)
                16
              
              
                Поиск секретов
                16
              
              
                IAC Security
                13
              
              
                Безопасность Kubernetes
                13
              
              
                Коммерческие комплексные решения Cloud Native Security Platform
                12
              
              
                Инструменты для моделирования угроз (Threat modeling)
                11
              
              
                Vulnerability Management
                10
              
              
                Fuzzing
                10
              
              
                IAST
                9
              
              
                Стандарты
                8
              
              
                Безопасность AWS
                8
              
              
                MAST
                7
              
              
                Runtime Security
                6
              
              
                Другие общие подборки по DevSecOps инструментам
                6
              
              
                Безопасность GCP
                5
              
              
                Проверка Docker / Kubernetes на соответствие
                4
              
              
                Container Runtime
                3
              
              
                Application Security Orchestration and Correlation (ASOC)
                3
              
              
                Модели зрелости
                2
              
              
                Тестирование по принципам Behaviour Driven Development
                2
              
              
                Compliance-as-code
                2
              
              
                Анализаторы open-source компонентов (OSA)
                1
              
          
        
            Keywords
          
          
              
                security
                33
              
              
                kubernetes
                25
              
              
                devsecops
                13
              
              
                security-tools
                12
              
              
                static-analysis
                11
              
              
                docker
                9
              
              
                devops
                9
              
              
                vulnerabilities
                8
              
              
                containers
                8
              
              
                security-audit
                8
              
              
                vulnerability-detection
                7
              
              
                golang
                7
              
              
                fuzzing
                6
              
              
                appsec
                6
              
              
                aws
                6
              
              
                go
                6
              
              
                audit
                6
              
              
                awesome-list
                6
              
              
                testing
                5
              
              
                fuzz-testing
                5
              
              
                security-automation
                5
              
              
                security-scanner
                5
              
              
                infosec
                5
              
              
                vulnerability-scanners
                4
              
              
                vulnerability-management
                4
              
              
                cybersecurity
                4
              
              
                vulnerability
                4
              
              
                compliance
                4
              
              
                awesome
                4
              
              
                kubernetes-security
                4
              
              
                cloud-native
                4
              
              
                analysis
                4
              
              
                rbac
                3
              
              
                owasp
                3
              
              
                redteam
                3
              
              
                gcp
                3
              
              
                azure
                3
              
              
                automation
                3
              
              
                linux
                3
              
              
                scanner
                3
              
              
                blueteam
                3
              
              
                linter
                3
              
              
                oci
                3
              
              
                vulnerability-assessment
                3
              
              
                k8s
                3
              
              
                python
                3
              
              
                pentesting
                3
              
              
                javascript
                3
              
              
                cloud
                3
              
              
                penetration-testing
                2