
API-Security-Checklist
قائمة تحقق من أهم الإجراءات الأمنية المضادة عند تصميم واختبار وإطلاق واجهة برمجة التطبيقات (API) الخاصة بك.
أدوات فحص مفاتيح API وكشف تسرب بيانات الاعتماد وإدارة الأسرار.

قائمة تحقق من أهم الإجراءات الأمنية المضادة عند تصميم واختبار وإطلاق واجهة برمجة التطبيقات (API) الخاصة بك.

أداة لإدارة الأسرار، التشفير كخدمة، وإدارة الوصول المميز

البحث عن بيانات الاعتماد المسربة والتحقق منها وتحليلها

أداة تحليل إحصائي سريعة ومفتوحة المصدر للكشف عن الأسرار المضمنة مثل كلمات المرور ومفاتيح API والرموز في مستودعات Git والملفات وتدفقات stdin مع محرك…

Infisical هي المنصة مفتوحة المصدر لإدارة الأسرار والشهادات وإدارة الوصول المميز.

اكتشف الثغرات الأمنية وسوء التكوين والأسرار وقائمة مكونات البرمجيات (SBOM) في الحاويات وKubernetes ومستودعات الأكواد والسحابات والمزيد

أداة بسيطة ومرنة لإدارة الأسرار

مجموعة منسقة من الأوامر للتحقق من صحة مفاتيح API المسربة من برامج مكافآت الاختراق واختبارات الاختراق، تغطي أكثر من 80 خدمة بما في ذلك AWS وGitHub…

تحليل ثابت خفيف الوزن للعديد من اللغات. اعثر على متغيرات الأخطاء باستخدام أنماط تشبه الكود المصدري.

زاحف سريع بشكل لا يصدق مصمم لـ OSINT.

Nuclei هو ماسح ضوئي للثغرات سريع وقابل للتخصيص، مدعوم من مجتمع الأمن العالمي ومبني على DSL بسيط قائم على YAML، مما يتيح التعاون لمعالجة الثغرات…

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…

ماسح ثغرات أمنية مدعوم بالوكلاء (Agents) للقواعد البرمجية واسعة النطاق. يستخدم نماذج اللغة الكبيرة (LLMs) للعثور على المشكلات الأمنية التي يصعب…

أداة تحليل ثابت للبنية التحتية كرمز (IaC) تكتشف سوء التهيئة السحابية، الثغرات الأمنية، والأسرار عبر Terraform وKubernetes وCloudFormation وصور…

ماسح الثغرات الأمنية مكتوب بلغة Go يستخدم البيانات المقدمة من https://osv.dev

قائمة موثوقة بأدوات ديفسيكوبس الرائعة بمساعدة تجارب ومساهمات المجتمع.

يقوم Snyk CLI بفحص ومراقبة مشاريعك بحثًا عن الثغرات الأمنية.

OpenSSF Scorecard - مقاييس صحة الأمان للمصادر المفتوحة