替代项 - GuardRails
GitHub
github.com
GitHub, Inc. 是一家美国跨国公司,使用 Git 提供软件开发和版本控制托管服务。它提供了 Git 的分布式版本控制和源代码管理 (SCM) 功能,以及它自己的功能。它为每个项目提供访问控制和多种协作功能,例如错误跟踪、功能请求、任务管理和 wiki。总部位于加利福尼亚州,自 2018 年以来一直是微软的子公司。GitHub 免费提供其基本服务。其更先进的专业和企业服务是商业性的。免费的 GitHub 帐户通常用于托管开源项目。截至 2019 年 1 月,GitHub 为所有计划提供无限的私有存储库,包括免费帐户,但每个存储库最多只允许三个免费协作者。从 2020 年 4 月 15 日开始,免费计划允许无限的协作者,但将私人存储库限制为每月 2,000 分钟的操作。截至 2020 年 1 月,GitHub 报告拥有超过 4000 万用户和超过 1 亿个存储库(包括至少 2800 万个公共存储库),使其成为世界上最大的源代码托管平台。
GitLab
gitlab.com
GitLab 是一个基于 Web 的 DevOps 生命周期工具,提供 Git 存储库管理器,提供 wiki、问题跟踪以及持续集成和部署管道功能,使用开源许可证,由 GitLab Inc. 开发。该软件由乌克兰开发人员 Dmitriy 创建Zaporozhets 和 Valery Sizov。代码最初是用 Ruby 编写的,后来用 Go 重写了某些部分,最初作为源代码管理解决方案,用于在软件开发团队中进行协作。后来演变为覆盖软件开发生命周期的集成解决方案,进而发展到整个DevOps生命周期。目前的技术栈包括Go、Ruby on Rails和Vue.js。 它遵循开放核心开发模型,其中核心功能在开源 (MIT) 许可证下发布,而附加功能则在专有许可证下发布。
Azure DevOps
azure.com
使用 Azure DevOps 服务(以前称为 Visual Studio Team Services)更智能地规划、更好地协作并更快地交付。获取敏捷工具、CI/CD 等。
Wiz
wiz.io
Wiz 通过启用新的运营模式,为客户(包括 40% 的财富 100 强企业)转变云安全。借助 Wiz,组织可以实现整个云生命周期的安全民主化,使开发团队能够快速、安全地构建。其云原生应用程序保护平台 (CNAPP) 提高了可见性、风险优先级和业务敏捷性,根据客户评论排名第一。 Wiz 的 CNAPP 在一个真正集成的平台中整合和关联多个云安全解决方案的风险,包括 CSPM、KSPM、CWPP、漏洞管理、IaC 扫描、CIEM、DSPM、容器安全、AI SPM、代码安全和 CDR 到单个平台中。全球数百家组织(包括 40% 的财富 100 强企业)可快速识别并消除云环境中的关键风险。其客户包括 Salesforce、Slack、Mars、BMW、Avery Dennison、Priceline、Cushman & Wakefield、DocuSign、Plaid 和 Agoda 等。 Wiz 得到了红杉资本、Index Ventures、Insight Partners、Salesforce、Blackstone、Advent、Greenoaks、Lightspeed 和 Aglaé 的支持。访问 https://www.wiz.io 了解更多信息。
ServiceNow
servicenow.com
ServiceNow(纽约证券交易所代码:NOW)让世界为每个人提供更好的服务。我们基于云的平台和解决方案可帮助组织数字化和统一,以便他们能够找到更智能、更快、更好的方法来实现工作流程。因此,员工和客户可以更加紧密地联系、更加创新、更加敏捷。我们都可以创造我们想象的未来。世界与 ServiceNow 合作。
CircleCI
circleci.com
CircleCI 是全球最大的共享持续集成和持续交付 (CI/CD) 平台,也是代码从创意到交付的中心枢纽。作为最常用的 DevOps 工具之一,每天处理超过 100 万个构建,CircleCI 拥有对有关工程团队如何工作及其代码如何运行的数据的独特访问权限。 Spotify、Coinbase、Stitch Fix 和 BuzzFeed 等公司利用我们来提高工程团队的生产力、发布更好的产品并更快地进入市场。
Codacy
codacy.com
Codacy 帮助构建高质量、安全的应用程序。您可以轻松启动并运行,并立即开始提高质量、测试覆盖率和安全性。 Codacy 是一种即插即用的解决方案,可以轻松快速地加入和扩展团队的项目。 - 在几分钟内开始扫描 git 存储库和代码更改 - 可预测的基于用户的定价模型 - 适用于超过 49 种语言和框架
Bitrise
bitrise.io
Bitrise 为移动应用程序开发人员提供服务,帮助他们应对不断变化的应用程序开发、测试和应用程序商店发布领域。 Bitrise 超越了传统 CI/CD 平台的界限,在不影响应用程序质量的情况下加快了发布周期。 Bitrise 凭借其完全托管、移动优先的 DevOps 解决方案提升了开发人员体验,并由与 CI 无关的远程构建缓存平台提供支持。客户包括 Reddit、Grindr、Equinox、GoDaddy、Careem、Buffer、Sixt 等排行榜冠军。
Jenkins
jenkins.io
Jenkins 是领先的开源自动化服务器,提供数百个插件来支持任何项目的构建、部署和自动化。
SonarCloud
sonarcloud.io
SonarCloud 是 SonarQube 平台的基于云的替代方案,提供持续的代码质量和安全分析服务。 SonarCloud 与流行的版本控制和 CI/CD 平台(例如 GitHub、Bitbucket 和 Azure DevOps)无缝集成。它提供静态代码分析来识别并帮助修复错误和安全漏洞等问题。 SonarCloud 使开发人员能够在其开发环境中收到有关其代码的即时反馈,促进高质量代码标准的维护,并促进软件开发项目持续改进的文化。它有助于开发安全、可靠且可维护的软件。 SonarCloud 对于开源项目是免费的,对于私人项目则作为付费订阅提供,按代码行定价。
Codecov
codecov.io
Codecov 是领先的专用代码覆盖解决方案。立即免费试用 Codecov,帮助您的开发人员找到未经测试的代码并自信地部署更改。
OpenText
opentext.com
OpenText Corporation(也写作 opentext)是一家开发和销售企业信息管理 (EIM) 软件的加拿大公司。OpenText 总部位于加拿大安大略省滑铁卢,是截至 2014 年加拿大最大的软件公司,被公认为加拿大百强雇主之一2016 年,Mediacorp Canada Inc.OpenText 软件应用程序为大型公司、政府机构和专业服务公司管理内容或非结构化数据。 OpenText 的产品旨在满足信息管理要求,包括管理大量内容、遵守监管要求以及移动和在线体验管理。OpenText 在全球拥有超过 14,000 名员工,是一家在纳斯达克 (OTEX) 上市的上市公司和多伦多证券交易所(OTEX)。
HornetSecurity
hornetsecurity.com
365 Total Protection 是市场上唯一涵盖 Microsoft 365 安全性、合规性和备份各个方面的解决方案。从各种捆绑包中进行选择以满足您的业务需求,并享受最先进的电子邮件安全性,防止垃圾邮件、病毒、网络钓鱼和勒索软件;加上电子邮件签名和免责声明。您还可以受益于高级威胁防护 (ATP),以保护您的用户免受最复杂的电子邮件攻击,自动电子邮件连续性以防止意外停机,以及合法合规的电子邮件归档以确保所有电子邮件的安全和可搜索。您甚至可以选择备份和恢复邮箱、Teams、OneDrive 和 SharePoint 中的端点和 Microsoft 365 数据。 365 Total Protection 与 Microsoft 365 的定制集成简化了您的整个体验:从注册到设置,再到功能和用户管理。其中央控制台完美融合了数据隐私和易用性,使您能够做得更多、更少担心。
(ISC)2
isc2.org
(ISC) 是一个国际非营利会员协会,致力于打造安全可靠的网络世界。它提供了一系列凭证,这些凭证是整体、程序化安全方法的一部分。
HackNotice
hacknotice.com
通过组织中更好的网络安全意识习惯带来长期的行为改变。发现 HackNotice 的差异。
Synack
synack.com
按需安全的首要平台。 PTaaS 渗透测试即服务。进攻性安全测试可随着时间的推移改善您的安全状况 一个平台,多种用途。期望战略渗透测试能够提供完全的控制和可见性,揭示安全计划中的模式和缺陷,使组织能够改善整体安全状况,并为领导层和董事会提供执行级别的报告。 Synack 的智能安全测试平台包括自动化和增强智能增强功能,可实现更大的攻击面覆盖范围、持续测试和更高的效率,从而为您面临的挑战提供更多见解。该平台全天候 24/7/365 无缝地协调人类测试人才和智能扫描的最佳组合,一切都在您的控制之下。与往常一样,Synack 不仅部署精英 Synack Red Team (SRT) 来测试您的资产,现在还同时部署 SmartScan 或与您公司的扫描仪应用工具集成。 Synack 的 SmartScan 产品利用我们平台的专有扫描仪 Hydra 不断发现 SRT 的可疑漏洞,然后对 SRT 进行分类以获得一流的结果。除此之外,我们还通过众包渗透测试提供了更高级别的测试严格性,其中 SRT 研究人员主动寻找漏洞并完成合规性检查表。他们使用自己的工具和技术,提供了无与伦比的人类创造力和严谨性。在利用 Synack 平台对所有应用程序执行高水平、自动化评估并激励 Synack 红队持续、创造性地保持参与的同时,Synack 提供了人类智能和人工智能的独特结合,从而产生最有效、最高效的众包市场渗透测试。此外,现已在 FedRAMP 和 Azure 市场上提供:Synack 平台提供渗透测试即服务 (PTaaS)
Buddy
buddy.works
利用 Buddy 的交付管道节省您的时间,消除日常开发中的重复任务。通过一次 git 推送、单击或循环自动构建和发布 Web 项目。轻松定义您自己的交付流程,就像建造一座砖房一样:从构建和测试,到部署、自定义脚本和网站监控。通过本机 Docker 支持将最新技术引入您团队的堆栈:容器、微服务、Kubernetes 部署等。
Assembla
assembla.com
Assembla 是世界上最安全的版本控制和项目协作平台。我们为全球 5,500 多家客户提供安全的 Subversion、Perforce 和 Git 存储库云托管以及集成项目管理。 Assembla 借助我们的最佳实践 VCS 帮助开发团队满足甚至超越 HIPAA、SOC 2、PCI 和 GDPR 合规标准。拥抱敏捷、满足合规性并保持创新,同时从具有行业领先的合规性和安全性的中央控制点管理所有项目和源代码。
Snyk
snyk.io
Snyk(发音为 Snake)是一个开发人员安全平台,用于通过单一平台保护自定义代码、开源依赖项、容器和云基础设施。 Snyk 的开发人员安全解决方案使现代应用程序能够安全地构建,使开发人员能够拥有并构建整个应用程序的安全性,从代码和开源到容器和云基础设施。在 IDE 中编码时确保安全:使用扫描器快速查找问题,通过修复建议轻松修复问题,验证更新的代码。集成源代码存储库以保护应用程序:集成存储库以查找问题、根据上下文确定优先级、修复和合并。在整个 SDLC 中构建时保护您的容器:编写 Dockerfile 后立即开始修复容器,在整个生命周期中持续监控容器镜像,并根据上下文确定优先级。安全的构建和部署管道:与 CI/CD 工具本地集成、配置规则、查找和修复应用程序中的问题以及监控应用程序。通过 Snyk 的漏洞扫描和自动修复快速保护您的应用程序 - 免费试用!
Gearset
gearset.com
Gearset 是领先的 Salesforce DevOps 平台,为元数据和 CPQ 部署、CI/CD、自动化测试、沙箱播种和备份提供强大的解决方案。它帮助 Salesforce 团队将 DevOps 最佳实践应用到他们的开发和发布过程中,以便他们可以快速、安全地交付更高质量的项目。数千名 Salesforce 专业人员使用 Gearset,并已交付数百万次部署、运行数十亿次自动化测试并备份数十亿条记录。 Gearset 具有解决 Salesforce DevOps 基本挑战的内置智能,是一种独特可靠的解决方案,受到 McKesson、Accenture 和 IBM 等 2000 多家公司的信赖。
ExtraHop
extrahop.com
ExtraHop 是企业值得信赖的网络安全合作伙伴,可以揭示网络风险并增强业务弹性。用于网络检测和响应以及网络性能管理的 ExtraHop RevealX 平台独特地提供组织所需的即时可见性和无与伦比的解密功能,以暴露其他工具无法发现的网络风险和性能问题。当组织通过 ExtraHop 获得完全的网络透明度时,他们可以更智能地进行调查、更快地阻止威胁并保持运营运行。 RevealX 在本地或云端部署。它解决了以下用例: - 勒索软件 - 零信任 - 软件供应链攻击 - 横向移动和 C2 通信 - 安全卫生 - 网络和应用程序性能管理 - IDS - 取证等 我们的一些优势: 持续和按需 PCAP :完整的数据包处理优于 NetFlow,并产生更高质量的检测。跨各种协议(包括 SSL/TLS、MS-RPC、WinRM 和 SMBv3)的战略解密可让您更好地了解隐藏在加密流量中的早期威胁,因为它们试图在您的网络中横向移动。协议覆盖范围:RevealX 可解码 70 多种网络协议。云规模机器学习:而不是依赖有限的
Proofpoint
proofpoint.com
Proofpoint, Inc. 是一家位于加利福尼亚州桑尼维尔的美国企业安全公司,为入站电子邮件安全、出站数据丢失防护、社交媒体、移动设备、数字风险、电子邮件加密、电子发现和电子邮件提供软件即服务和产品归档。
Dagster
dagster.io
从拉取请求到生产。毫不费力。 该企业编排平台将开发人员体验放在首位,具有完全无服务器或混合部署、本机分支和开箱即用的 CI/CD。
Codefresh
codefresh.io
Codefresh 是适用于现代应用程序的下一代 CI/CD。我们通过闪电般快速的构建以及金丝雀和蓝/绿 GitOps 部署,帮助您实现从代码到云的自动化。来自 GoodRx、Monday.com、Deloitte 等公司的 DevOps 团队依靠 Codefresh 以安全且可扩展的方式构建和部署他们的软件。
Qualys
qualys.com
Qualys VMDR 是一种基于风险的一体化漏洞管理解决方案,可量化网络风险。它为组织提供了对其风险状况前所未有的洞察,并提供了降低风险的可行步骤。它还为网络安全和 IT 团队提供了一个共享协作平台,并能够快速调整和自动化无代码工作流程,通过自动修复和与 ServiceNow 等 ITSM 解决方案集成来应对威胁。
Pentest Tools
pentest-tools.com
Pentest-Tools.com 是一个基于云的攻击性安全测试工具包,专注于 Web 应用程序和网络渗透测试。
Semgrep
semgrep.dev
Semgrep 是一个为安全工程师和开发人员构建的高度可定制的应用程序安全平台。 Semgrep 扫描第一方和第三方代码以查找组织特有的安全问题,重点是以闪电般的速度呈现可操作、低噪音且开发人员友好的结果。 Semgrep 专注于置信度评级和可达性,这意味着安全团队可以放心地让开发人员直接参与其工作流程(例如,在 PR 评论中显示发现的结果),并且 Semgrep 与 CI 和 SCM 工具无缝集成,以自动化这些策略。借助 Semgrep,安全团队可以向左移动并扩展其程序,而对开发人员速度的影响为零。凭借 3400 多个开箱即用的规则以及轻松创建自定义规则的能力,Semgrep 加快了实施和扩展一流 AppSec 计划所需的时间,同时从第一天起就增加了价值。
DeepSource
deepsource.com
代码健康平台。借助静态分析和人工智能的力量构建可维护且安全的软件。 DeepSource 不断分析源代码更改,以查找并修复安全、性能、反模式和错误风险等问题。 DeepSource 与 GitHub、GitLab、Bitbucket 和 Azure DevOps 集成,并对每个提交和拉取请求运行分析,在潜在问题投入生产之前发现并修复它们。
Code Climate Quality
codeclimate.com
Velocity 综合来自存储库的数据,为您提供全面的可见性,并帮助您的团队实现持续交付。
Embold
embold.io
Embold 通过在关键代码问题成为障碍之前发现它们来为开发人员和开发团队提供支持。它是高效分析、诊断、转换和维护软件的完美工具。通过使用 A.I.和机器学习技术,Embold 可以立即确定问题的优先级,提出解决问题的最佳方法,并在必要时重构软件。在当前的 Dev-Ops 堆栈中、在本地或在云端私下或公开运行它。