#1Tools zur Überprüfung von Quellcode ohne Ausführung, um Sicherheitslücken zu finden.
Kitploit empfohlen

CodeQL: die Bibliotheken und Abfragen, die Sicherheitsforscher auf der ganzen Welt unterstützen, sowie die Code-Überprüfung in GitHub Advanced…
Curated directory of static analysis (SAST) tools and linters for programming languages, configs, build tools, and CI, focused on improving code…

KubeLinter ist ein statisches Analysewerkzeug, das Kubernetes-YAML-Dateien und Helm-Charts prüft, um sicherzustellen, dass die darin dargestellten…

OpenAIs Codex Security CLI und TypeScript-SDK zum Auffinden, Validieren und Beheben von Sicherheitslücken. npm:…

PHP Static Analysis Tool - Finde Bugs in deinem Code, ohne ihn auszuführen!

Plattform für Codequalität und statische Analyse mit Qualitäts-Gates, mehrsprachigem Scannen und sicherheitsorientierten Regeln, um Schwachstellen…

Ein erweiterbarer mehrsprachiger statischer Code-Analyzer.

OpenAnt von Knostic ist das führende Open-Source-Produkt zur LLM-basierten Schwachstellenerkennung. Es hilft Verteidigern, proaktiv verifizierte…

Autonomes Sicherheitsforschungs-Framework, das statische Analyse, Binäranalyse, Fuzzing, LLM-gestützte Schwachstellenvalidierung, Exploit-Generierung…

Finden Sie Schwachstellen, Fehlkonfigurationen, Secrets, SBOM in Containern, Kubernetes, Code-Repositories, Clouds und mehr

Statischer Analyse-Scanner für Infrastructure-as-Code, der Sicherheitslücken, Compliance-Verstöße und Fehlkonfigurationen in Terraform, Kubernetes,…

Sicherheitsscanner für KI/ML-Modelldateien. Erkennt bösartigen Code, Hintertüren und Schwachstellen vor der Bereitstellung.


Vulnerability research assistant that extracts pseudocode from the IDA Hex-Rays decompiler.

AI-powered bug bounty hunting toolkit that works with or without subscription.

Leichtgewichtige statische Analyse für viele Programmiersprachen. Finde Fehlervarianten mit Mustern, die wie Quellcode aussehen.

Ein statischer Analysator für Java, C, C++ und Objective-C

Kuratiertes Semgrep-Regelrepository für GitLab SAST, das statische Analysemuster bereitstellt, um Sicherheitslücken in mehreren Programmiersprachen…