Latest Updates

The most recently updated tools in our directory.

zizmor

zizmor

DevSecOps & Pipeline Security

A static analysis tool for GitHub Actions that identifies common security issues in CI/CD setups.

Multi-Cloud
Open Source
Self Hosted + Cloud Options
WebVM

WebVM

Infrastructure Security & Hardening

Virtual Machine for the Web

Multi-Cloud
Open Source
Self Hosted Only
Vuls

Vuls

Vulnerability Management

Agent-less vulnerability scanner for Linux, FreeBSD, Container, WordPress, Programming language libraries, Network devices

Multi-Cloud
Open Source
Self Hosted + Cloud Options
Velociraptor

Velociraptor

Incident Response & Forensics

A powerful tool for endpoint visibility and incident response, leveraging the Velociraptor Query Language (VQL) for customizable data collection.

Multi-Cloud
Open Source
Self Hosted + Cloud Options
Trivy

Trivy

Vulnerability Management

A security scanning solution for cloud and containerized environments.

Multi-Cloud
Open Source
Self Hosted + Cloud Options
Timesketch

Timesketch

Incident Response & Forensics

Collaborative forensic timeline analysis

Multi-Cloud
Open Source
Self Hosted + Cloud Options
Teller

Teller

Secrets Management

Cloud native secrets management for developers - never leave your command line for secrets.

Multi-Cloud
Open Source
Self Hosted + Cloud Options
Syft

Syft

Supply Chain Security

A CLI tool and Go library for generating Software Bill of Materials (SBOMs) from container images and filesystems.

Multi-Cloud
Open Source
Self Hosted Only
Stratus Red Team

Stratus Red Team

Threat Detection & Response

Granular, Actionable Adversary Emulation for the Cloud

Multi-Cloud
Open Source
Self Hosted Only
SOPS

SOPS

Secrets Management

Simple and flexible tool for managing secrets

Multi-Cloud
Open Source
Self Hosted + Cloud Options
Sn1per

Sn1per

Penetration Testing Tools

Attack Surface Management Platform

Multi-Cloud
Open Source
Self Hosted + Cloud Options
Snyk CLI

Snyk CLI

Vulnerability Management

Snyk CLI scans and monitors your projects for security vulnerabilities.

Multi-Cloud
Open Source
Self Hosted + Cloud Options
Scout Suite

Scout Suite

Security Assessment & Audit

Multi-Cloud Security Auditing Tool

Multi-Cloud
Open Source
Self Hosted + Cloud Options
Rekor

Rekor

Supply Chain Security

Software Supply Chain Transparency Log

Multi-Cloud
Open Source
Self Hosted + Cloud Options
Prowler

Prowler

Security Assessment & Audit

Prowler is an Open Cloud Security tool for AWS, Azure, GCP and Kubernetes.

Multi-Cloud
Open Source
Self Hosted + Cloud Options
OWASP NodeGoat

OWASP NodeGoat

Security Training & Simulation

The OWASP NodeGoat project provides an environment to learn how OWASP Top 10 security risks apply to web applications developed using Node.js and how to effectively address them.

Multi-Cloud
Open Source
Self Hosted + Cloud Options
Nettacker

Nettacker

Penetration Testing Tools

Automated Penetration Testing Framework - Open-Source Vulnerability Scanner - Vulnerability Management

Multi-Cloud
Open Source
Self Hosted + Cloud Options
NAXSI

NAXSI

Threat Detection & Response

NAXSI is an open-source, high performance, low rules maintenance WAF for NGINX

Multi-Cloud
Open Source
Self Hosted Only
ManageIQ

ManageIQ

Infrastructure Security & Hardening

ManageIQ Open-Source Management Platform

Multi-Cloud
Open Source
Self Hosted + Cloud Options
Kubescape

Kubescape

Container & Kubernetes Security

A security platform for Kubernetes that identifies and remediates misconfigurations, vulnerabilities, and compliance issues.