#1أدوات لفحص الشيفرة المصدرية دون تنفيذ للعثور على نقاط الضعف الأمنية.
موصى به من Kitploit

ماسح SAST واعي دلالياً لتطبيقات Node.js يكتشف أنماط الشيفرة غير الآمنة باستخدام مطابقة أنماط libsast وتحليل semgrep الواعي بالصياغة.
AI-powered bug bounty hunting toolkit that works with or without subscription.

أداة تحليل كود ثابتة مدركة للإطار لمراجعة تلقائية للكود المصدري مع قواعد خاصة بالمنصة، وتحليل التلوث، وتقدير الجهد، وخطوط أساس للكبت.

حزمة قواعد تحليل ثابت لكشف الثغرات الأمنية وأنماط الكود الخطيرة ومشكلات التكوين عبر العديد من لغات البرمجة؛ تتكامل مع سير عمل الفحص في CI/CD.


أداة فحص أمان الكود (SAST) لاكتشاف وتصفية وترتيب أولويات مخاطر الأمان والخصوصية.

Bandit هي أداة مصممة لاكتشاف المشكلات الأمنية الشائعة في كود Python.

ماسح تحليل ثابت للبنية التحتية كرمز يكشف الثغرات الأمنية، وانتهاكات الامتثال، والتكوينات الخاطئة عبر Terraform وKubernetes وCloudFormation وأكثر من…

منصة لتحليل جودة الكود والتحليل الثابت (Static Analysis) مع بوابات جودة، وفحص متعدد اللغات، وقواعد تركّز على الأمان لاكتشاف الثغرات ومشاكل قابلية…

تحليل ثابت للكود لـ WordPress (و PHP)

ماسح ثغرات تلوث النموذج الأولي من جانب العميل

KubeLinter هي أداة تحليل ثابت تفحص ملفات Kubernetes بصيغة YAML ومخططات Helm للتأكد من أن التطبيقات الممثلة فيها تلتزم بأفضل الممارسات.

OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…

ماسح أمني لسير عمل نماذج اللغة الكبيرة الوكيلية

ستؤدي إضافة إجراء GitHub هذا إلى فحص مستودعك بحثًا عن البيانات الحساسة في الكود المصدري الخاص بك. نكتشف أشياء مثل كلمات المرور، وسلاسل مضيف الخادم،…

يفحص الكود المصدري للمشاريع عبر 16 لغة برمجة لتحديد الدوال الخطيرة المرتبطة بـ SQLi وXSS وSSRF وحقن الأوامر والتشفير الضعيف وأنواع أخرى من هجمات…

يعالج مخرجات SARIF من أدوات التحليل الثابت (Static Analysis) لاكتشاف الأسرار المضمّنة في الكود المصدري وتنقيحها، مما يُنشئ نسخة نظيفة دون الأسرار…

أداة تحليل بديل وتصور تقوم بمسح قواعد الأكواد بحثًا عن نقاط ضعف مماثلة