#1أدوات فحص التبعيات وإنشاء SBOM وسلامة الحزم ومخاطر سلسلة التوريد.
موصى به من Kitploit

البحث عن بيانات الاعتماد المسربة والتحقق منها وتحليلها
اكتشف الثغرات الأمنية وسوء التكوين والأسرار وقائمة مكونات البرمجيات (SBOM) في الحاويات وKubernetes ومستودعات الأكواد والسحابات والمزيد

أداة تحليل إحصائي سريعة ومفتوحة المصدر للكشف عن الأسرار المضمنة مثل كلمات المرور ومفاتيح API والرموز في مستودعات Git والملفات وتدفقات stdin مع محرك…

ماسح أمني لمهارات وكلاء الذكاء الاصطناعي. يكتشف الثغرات الأمنية والأنماط الخبيثة والمخاطر الأمنية وحقن الأوامر (prompt injection) وتسريب البيانات…

تحليل ثابت خفيف الوزن للعديد من اللغات. اعثر على متغيرات الأخطاء باستخدام أنماط تشبه الكود المصدري.

مهارات Claude Code من Trail of Bits للبحث الأمني، اكتشاف الثغرات، وسير عمل التدقيق

ماسح ضوئي للثغرات الأمنية لصور الحاويات وأنظمة الملفات

ماسح ثغرات أمنية مدعوم بالوكلاء (Agents) للقواعد البرمجية واسعة النطاق. يستخدم نماذج اللغة الكبيرة (LLMs) للعثور على المشكلات الأمنية التي يصعب…

ماسح الثغرات الأمنية مكتوب بلغة Go يستخدم البيانات المقدمة من https://osv.dev

أداة سطر أوامر ومكتبة لتوليد قائمة مكوّنات البرمجيات (SBOM) من صور الحاويات وأنظمة الملفات.

أداة تحليل ثابت للبنية التحتية كرمز (IaC) تكتشف سوء التهيئة السحابية، الثغرات الأمنية، والأسرار عبر Terraform وKubernetes وCloudFormation وصور…

فرض الأمان والامتثال على مجموعات Kubernetes عبر ضوابط القبول، وتحوير الموارد، والفحوصات الخلفية، والتحقق من توقيع صور الحاويات.

OWASP dependency-check هي أداة لتحليل تركيبة البرمجيات تكتشف الثغرات الأمنية المُعلنة للعموم في تبعيات التطبيقات.

توقيع الكود والشفافية للحاويات والملفات الثنائية

يقوم Snyk CLI بفحص ومراقبة مشاريعك بحثًا عن الثغرات الأمنية.

OpenSSF Scorecard - مقاييس صحة الأمان للمصادر المفتوحة

مُوزَّعة لينكس مُصلَّبة ومُحسَّنة لـ Azure، مبنية من مصادر فيدورا مع تغليف RPM، وأمان سلسلة التوريد، وتكوين تصريحي لأحمال العمل السحابية الأصلية.

منصة تحليل مكونات ذكية تستخدم قوائم مكونات البرامج (SBOMs) لتحديد وتقليل مخاطر سلسلة توريد البرامج من خلال الكشف المستمر عن الثغرات وتطبيق السياسات.