#1أدوات فحص مفاتيح API وكشف تسرب بيانات الاعتماد وإدارة الأسرار.
موصى به من Kitploit

أداة لإدارة الأسرار، التشفير كخدمة، وإدارة الوصول المميز
ماسح ثغرات سريع يعتمد على YAML مع محرك كشف قائم على القوالب للاختبار الأمني الآلي عبر تطبيقات الويب، وواجهات برمجة التطبيقات (APIs)، والشبكات، وDNS،…

قائمة تحقق من أهم الإجراءات الأمنية المضادة عند تصميم واختبار وإطلاق واجهة برمجة التطبيقات (API) الخاصة بك.

البحث عن بيانات الاعتماد المسربة والتحقق منها وتحليلها

Infisical هي المنصة مفتوحة المصدر لإدارة الأسرار والشهادات وإدارة الوصول المميز.

اكتشف الثغرات الأمنية وسوء التكوين والأسرار وقائمة مكونات البرمجيات (SBOM) في الحاويات وKubernetes ومستودعات الأكواد والسحابات والمزيد

أداة تحليل إحصائي سريعة ومفتوحة المصدر للكشف عن الأسرار المضمنة مثل كلمات المرور ومفاتيح API والرموز في مستودعات Git والملفات وتدفقات stdin مع محرك…

أداة بسيطة ومرنة لإدارة الأسرار

تحليل ثابت خفيف الوزن للعديد من اللغات. اعثر على متغيرات الأخطاء باستخدام أنماط تشبه الكود المصدري.

زاحف سريع بشكل لا يصدق مصمم لـ OSINT.

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…

ماسح ضوئي للثغرات الأمنية لصور الحاويات وأنظمة الملفات

ماسح ثغرات أمنية مدعوم بالوكلاء (Agents) للقواعد البرمجية واسعة النطاق. يستخدم نماذج اللغة الكبيرة (LLMs) للعثور على المشكلات الأمنية التي يصعب…

مجموعة منسقة من الأوامر للتحقق من صحة مفاتيح API المسربة من برامج مكافآت الاختراق واختبارات الاختراق، تغطي أكثر من 80 خدمة بما في ذلك AWS وGitHub…

ماسح الثغرات الأمنية مكتوب بلغة Go يستخدم البيانات المقدمة من https://osv.dev

أداة تحليل ثابت للبنية التحتية كرمز (IaC) تكتشف سوء التهيئة السحابية، الثغرات الأمنية، والأسرار عبر Terraform وKubernetes وCloudFormation وصور…

يقوم Snyk CLI بفحص ومراقبة مشاريعك بحثًا عن الثغرات الأمنية.

OpenSSF Scorecard - مقاييس صحة الأمان للمصادر المفتوحة