title: 其他工具 linkTitle: Others weight: 7 description: DevSecOps工具链中其他安全工具 keywords: 其他安全工具 安全靶场 凭据管理工具 敏感凭据扫描工具 靶场 Bad SSL 一个运行大量SSL / TLS配置不佳的web服务器的容器。对于测试工具很有用 Cfngoat 用于在AWS中创建有意不安全的服务堆栈的云形成模板。非常适合作为上述代码分析工具测试云形成基础设施 Damn Vulnerable Web App 一个提供安全环境来理解和利用常见Web漏洞的Web应用程序 Juice Shop 一个包含OWASP十大安全漏洞的web应用程序 NodeGoat 一个Node.
title: 其他工具 linkTitle: Others weight: 7 description: DevSecOps工具链中其他安全工具 keywords: - 其他安全工具 - 安全靶场 - 凭据管理工具 - 敏感凭据扫描工具
我们编写的软件需要使用机密信息(密码、API密钥、证书、数据库连接字符串)来访问资源,但我们不能将机密信息存储在代码库中,因为这会使它们容易受到攻击。秘密管理工具提供了一种安全存储、访问和管理秘密的手段。
AWS Key Management Service (KMS) AWS密钥管理服务(KMS)
Google Cloud Key Management Service (KMS) 谷歌云密钥管理服务(KMS)
Azure Key Vault Azure密钥管理服务(KMS)
Ansible Vault 将机密信息安全地存储在Ansible管道中
AWS Secrets Manager 在AWS中安全存储可检索的应用程序机密信息
BlackBox 加密代码仓库中的凭证
Chef Vault 安全地将凭据存储在Chef中
CredStash 使用KMS和DynamoDB在AWS中安全地存储密钥
CyberArk Application Access Manager 应用程序的凭据管理,包括秘密轮换和审计
Docker Secrets 在Docker集群中存储和管理对Secrets的访问
Gopass 依赖Git和gpg的团队的密码管理器。管理加密文件和存储库中的机密
HashiCorp Vault 通过UI、CLI或HTTP API安全地存储密钥
Keyscope 一个Rust内置的开源密钥和秘密工作流工具(验证,失效等)
Pinterest Knox 安全存储、轮换和审计机密信息
Secrets Operations (SOPS) Mozilla开源工具,加密存储在YAML、JSON、ENV、INI和二进制文件中的密钥
Teller 一个开发人员的凭据管理工具