
Source Code Security Audit (Quellcode-Sicherheitsaudit)
Dieses Projekt kann die aktuellen Anforderungen an White-Box-Scans nicht mehr erfüllen, wird nicht mehr gepflegt und dient nur zu Forschungszwecken. Bitte nicht in der Produktion verwenden.
Cobra ist ein Quellcode-Sicherheitsaudit-Tool, das die meisten signifikanten Sicherheitsprobleme und Schwachstellen im Quellcode mehrerer Entwicklungssprachen erkennen kann.
Unterstützt Entwicklungssprachen wie PHP, Java sowie Dutzende von Dateitypen.
In der ersten Veröffentlichung werden Zehntausende Regeln zur Prüfung unsicherer Abhängigkeiten und Dutzende Regeln zur Code-Sicherheitssuche freigeschaltet; weitere Scan-Regeln werden fortlaufend ergänzt.
Bietet einen lokalen Web-Server-Dienst, der über eine grafische GUI bedient werden kann und ebenfalls lokale API-Schnittstellen unterstützt, um die Anbindung und Erweiterung mit anderen Systemen (Veröffentlichungssysteme, CI usw.) zu erleichtern.
Das Projekt wurde von Feei initiiert und geleitet. Kernentwickler sind LiGhT1EsS, BlBana, 40huo und braveghz. Auch den übrigen Mitwirkenden sei gedankt. Beiträge (PRs) sind willkommen.