#1أدوات لفحص الشيفرة المصدرية دون تنفيذ للعثور على نقاط الضعف الأمنية.
موصى به من Kitploit

Curated directory of static analysis (SAST) tools and linters for programming languages, configs, build tools, and CI, focused on improving code…

اكتشف الثغرات الأمنية وسوء التكوين والأسرار وقائمة مكونات البرمجيات (SBOM) في الحاويات وKubernetes ومستودعات الأكواد والسحابات والمزيد

محلل ثابت للغات Java و C و C++ و Objective-C

تحليل ثابت خفيف الوزن للعديد من اللغات. اعثر على متغيرات الأخطاء باستخدام أنماط تشبه الكود المصدري.

CodeQL: المكتبات والاستعلامات التي تدعم باحثي الأمن حول العالم، بالإضافة إلى فحص الكود في GitHub Advanced Security

أداة تحليل ثابت لـ PHP - اكتشف الأخطاء في شفرتك دون تشغيلها!

منصة لتحليل جودة الكود والتحليل الثابت (Static Analysis) مع بوابات جودة، وفحص متعدد اللغات، وقواعد تركّز على الأمان لاكتشاف الثغرات ومشاكل قابلية…

أداة تحليل ثابت للبنية التحتية كرمز (IaC) تكتشف سوء التهيئة السحابية، الثغرات الأمنية، والأسرار عبر Terraform وKubernetes وCloudFormation وصور…

OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…

Bandit هي أداة مصممة لاكتشاف المشكلات الأمنية الشائعة في كود Python.



مفكك ومفكك برامج لبايت كود C++ وPython

دليل منظم لأدوات أمان Node.js، محللات ثابتة، ماسحات ثغرات، وموارد تعليمية تغطي OWASP Top 10، أمن سلسلة التوريد، وممارسات البرمجة الآمنة.

AI-powered bug bounty hunting toolkit that works with or without subscription.

مُحلل شيفرة مصدرية مصمم لكشف الميزات ذات الاهتمام والخصائص الأخرى للإجابة بسرعة على سؤال 'ما الموجود في الشيفرة؟' باستخدام التحليل الثابت مع محرك…

إطار عمل بحث أمني مستقل يدمج التحليل الثابت، وتحليل الثنائيات، والاختبار العشوائي، والتحقق من الثغرات المدعوم بنماذج اللغة الكبيرة، وتوليد الاستغلال،…

KubeLinter هي أداة تحليل ثابت تفحص ملفات Kubernetes بصيغة YAML ومخططات Helm للتأكد من أن التطبيقات الممثلة فيها تلتزم بأفضل الممارسات.