#1أدوات تحليل الكود الثابت والديناميكي و SAST و DAST ومراجعة الكود.
موصى به من Kitploit

قائمة بشركات تدقيق أمن البلوك تشين، والمدققين المستقلين، وأماكن التدقيقات العامة.

إجراء اختبارات الأمان داخل CI الخاص بك

كاشف أنماط الثغرات الأمنية لـ C# و VB.NET

OWASP Java Encoder هو فئة ترميز عالية الأداء وسهلة الاستخدام للغة Java 1.5+، تُضاف مباشرةً إلى المشروع (drop-in) دون أي اعتماديات خارجية وبدون…

التعرف تلقائياً على مشكلات إلغاء التسلسل في تطبيقات Java و .NET باستخدام المسح النشط والسلبي

مجموعة من قواعد Semgrep للتحليل الساكن للكود، وكشف الثغرات الأمنية، وفرض ممارسات البرمجة الآمنة عبر لغات متعددة.

ماسح SAST واعي دلالياً لتطبيقات Node.js يكتشف أنماط الشيفرة غير الآمنة باستخدام مطابقة أنماط libsast وتحليل semgrep الواعي بالصياغة.

مجموعة أدوات متعددة الوظائف لفك تشويش جافا

VisualCodeGrepper - Code security scanning tool.

إضافة Radare2 للذكاء الاصطناعي تستخدم نماذج لغوية كبيرة (LLMs) محلية أو بعيدة لتفكيك الكود، وشرح الدوال، واكتشاف الثغرات، وإعادة التسمية، والهندسة…

Scan هي أداة DevSecOps مجانية ومفتوحة المصدر لإجراء اختبار أمان قائم على التحليل الثابت لتطبيقاتك وتبعياتها. صديقة لـ CI و Git.

مكوّن إضافي مستقل عن نوع أداة التفكيك للتفاعل مع الذكاء الاصطناعي داخل أداة التفكيك لديك. يدعم GPT-4 وClaude والنماذج المحلية!

مدقق أمني مستقل ذو قبعة بيضاء لمراجعة الكود المدعومة بالذكاء الاصطناعي، وبحث مكافآت الثغرات، وبناء الاستغلالات، والتحقق القائم على التنفيذ.

مراقب أمان سلسلة التوريد الآلي الذي يستطلع سجلات PyPI و npm، ويقارن الإصدارات الجديدة مع سابقاتها، ويستخدم تحليلات LLM لاكتشاف تغييرات الكود الضارة…

إثبات المفهوم لثغرات تنفيذ الأوامر عن بعد في Jenkins: SECURITY-1266 / CVE-2019-1003000 (Script Security), CVE-2019-1003001 (Pipeline: Groovy),…

ماسح الأسرار متعدد المصادر يكتشف مفاتيح API وكلمات المرور وPII عبر مستودعات Git ودلاء S3 وأنظمة الملفات وConfluence وJIRA وSlack ومستندات Google…

إطار عمل محلّل معجمي للصفات الوراثية الثنائية

مدقق تكوين PHP آلي يفحص ملف php.ini بحثًا عن أخطاء التهيئة الأمنية، يدعم وضعي CLI والويب، ويخرج النتائج بصيغة نص أو HTML أو JSON.