Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cryptoptic — CodeQL-basierter Scanner, der kryptografische Funktionsaufrufe in Repositories und GitHub-Organisationen inventarisiert und eine Cryptographic Bill of Materials (CBOM) im SARIF-Format erzeugt. | Kitploit
Tools/GitHubGitHub/nationwide-group-oss/cryptoptic
DefensivwerkzeugeStatische Code-Analyse (SAST)SchwachstellenanalyseCode-AnalyseKonfigurationsprüfungKryptographieDevSecOpsSecret-ErkennungLieferkettensicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubnationwide-group-oss/cryptoptic

cryptoptic

CodeQL-basierter Scanner, der kryptografische Funktionsaufrufe in Repositories und GitHub-Organisationen inventarisiert und eine Cryptographic Bill of Materials (CBOM) im SARIF-Format erzeugt.

Repository anzeigen
11vor 1 TagNoch nicht geprüft
Teilen

Nationwide Building Society

cryptoptic

Finde die Kryptografie, die sich in deinem Code versteckt, bevor Quantencomputer sie für dich finden.

License: Apache 2.0 Code of Conduct

cryptoptic verwendet CodeQL und GitHub Actions, um ein Repository oder eine gesamte GitHub-Organisation zu scannen und ein Inventar aller verwendeten kryptografischen Funktionen, der Bibliothek, aus der sie stammen, und der Stelle, an der sie aufgerufen werden, zu erstellen.


Warum es das gibt

Die erwartete Ankunft kryptografisch relevanter Quantencomputer bedeutet, dass viele der heute weit verbreiteten Algorithmen Daten nicht mehr sicher halten werden. „Harvest now, decrypt later" macht dies zu einem gegenwärtigen Risiko, nicht zu einem zukünftigen.

Bevor eine Organisation auf Post-Quanten-Algorithmen migrieren kann, muss sie verstehen, wo Kryptografie in ihrer Codebasis verwendet wird. cryptoptic hilft dabei, diese Cryptographic Bill of Materials (CBOM) zu erstellen, damit anfällige Algorithmen durch quantensichere Alternativen ersetzt oder transparent verwaltet werden können.

cryptoptic wurde bei Nationwide Building Society entwickelt und wird dort intern verwendet. Es wird hier für die breitere Community veröffentlicht.

Was es tut

  • Scannt ein einzelnes Repository oder jedes Repository in einer Organisation.
  • Identifiziert kryptografische Funktionsaufrufe, die Bibliothek, aus der sie jeweils stammen, sowie die Datei und Position jeder Verwendung.
  • Läuft innerhalb von GitHub Actions, ohne dass ein Drittanbieterdienst erforderlich ist und ohne dass Code GitHub verlässt.
  • Gibt Ergebnisse als SARIF aus, die im Actions-Lauf angezeigt und von nachgelagerten Tools weiterverarbeitet werden können.

Unterstützte Sprachen

SpracheStatusTARGET_LANG-Wert
PythonUnterstütztpython
JavaScriptUnterstütztjavascript
.NETUnterstütztcsharp
JavaGeplant

Erste Schritte

Voraussetzungen

  • Ein GitHub-Konto mit Zugriff auf das Repository oder die Organisation, die du scannen möchtest.
  • GitHub Actions aktiviert für das Repository, das den Scan ausführt.

Einen Scan ausführen

  1. Klone dieses Repository und öffne es in einem Editor deiner Wahl.

  2. Bearbeite .github/workflows/org-codeql-sarif-run.yml und lege die erforderlichen Workflow-Werte fest.

Workflow-Einstellungen

EinstellungBeschreibung
ORGDie zu scannende Organisation. Verwende für ein persönliches Repository deinen GitHub-Benutzernamen.
REPODas zu scannende Repository. Als leeren String lassen, um jedes Repository in der Organisation zu scannen.
TARGET_LANGDie zu scannende Sprache; gültige Werte siehe Unterstützte Sprachen.
  1. Committen und pushen deine Änderungen.

  2. Gehe zum Actions-Tab in GitHub und wähle CodeQL org run (crypto inventory) in der linken Seitenleiste aus.

  3. Klicke auf Run workflow, wähle den Branch aus, gegen den du ausführen möchtest, und klicke auf die grüne Schaltfläche Run workflow.

Ergebnisse anzeigen

Die generierten Dateien werden als Artefakte im Workflow-Lauf veröffentlicht:

  • Organisationsweite Scans → unter CodeQL org run.
  • Scans einzelner Repositories → unter Security Scanning Workflow.

Entwicklung

Um an cryptoptic selbst zu arbeiten, benötigst du:

  • Python 3
  • Entweder die CodeQL CLI oder die CodeQL-Erweiterung für Visual Studio Code

Roadmap

  • Java-Unterstützung.
  • Erweiterte Query-Abdeckung für die derzeit unterstützten Sprachen.

Mitwirken

Beiträge sind willkommen, einschließlich Code, Queries, Dokumentation, Tests und Fehlerberichte. Bitte lies den Verhaltenskodex, bevor du teilnimmst; er gilt für jeden Projektbereich.

  • Eröffne ein GitHub Issue für Fehler und Funktionswünsche.
  • Diskutiere wesentliche Änderungen in einem Issue oder einer Discussion vor der Umsetzung; diese benötigen die Zustimmung von mindestens zwei Maintainern.
  • Reiche deine Arbeit als Pull Request ein. Mit deinem Beitrag stimmst du zu, dass dein Beitrag unter der Apache License 2.0 lizenziert ist.
  • Mitwirkende müssen Commits mithilfe des Developer Certificate of Origin-Prozesses abzeichnen, der in CONTRIBUTING.md beschrieben ist. Beiträge ohne gültige DCO-Abzeichnung werden möglicherweise nicht akzeptiert.
  • Maintainer können Beiträge nach eigenem Ermessen ablehnen, auch wenn sie rechtliche, sicherheitsbezogene, qualitätsbezogene, sanktions-, exportkontroll- oder projektgovernancebezogene Bedenken aufwerfen.

Siehe GOVERNANCE.md für die Art und Weise, wie Entscheidungen getroffen werden, und MAINTAINERS.md für die Ansprechpartner.

Sicherheit

Bitte melde Sicherheitslücken nicht über öffentliche GitHub-Issues. Siehe SECURITY.md für die private Meldung und was dich danach erwartet.

Lizenz

Dieses Projekt ist unter der Apache License, Version 2.0 lizenziert. Eine Kopie der Lizenz sollte im Repository in einer Datei namens LICENCE oder LICENSE enthalten sein. Nutzer sollten die Lizenzbedingungen prüfen, bevor sie das Projekt verwenden, ändern oder verbreiten.

Bei einer Weiterverbreitung des Projekts verlangt die Apache License 2.0 die Beibehaltung der geltenden Urheberrechts-, Patent-, Marken- und Namensnennungshinweise, die Aufnahme einer Kopie der Lizenz, Hinweise auf geänderte Dateien, sofern zutreffend, und den angemessenen Umgang mit einer etwaigen, dem Projekt beigefügten NOTICE-Datei.

Hinweis

Wenn das Repository eine NOTICE-Datei enthält, müssen Nutzer und Weiterverbreiter die darin enthaltenen Namensnennungshinweise gemäß der Apache License 2.0 beibehalten. Die NOTICE-Datei sollte korrekt gehalten werden und die für den Inhalt der Distribution geltenden Hinweise widerspiegeln.

Marken und Branding

Die Apache License 2.0 gewährt keine Erlaubnis zur Verwendung der Namen, Logos, Marken oder des Brandings von Nationwide. Jede Verwendung von Nationwide-Branding oder projektspezifischem Branding muss der separaten Markenrichtlinie des Projekts entsprechen.

Keine Gewährleistung / Keine Haftung

Wie in der Apache License 2.0 beschrieben, wird das Projekt auf einer „AS IS"-Basis bereitgestellt, ohne Gewährleistungen oder Bedingungen jeglicher Art. Nutzer sind dafür verantwortlich, festzustellen, ob das Projekt für ihre Verwendung geeignet ist, und alle Ausgaben zu validieren, bevor sie sich darauf verlassen.

Repository-Dokumente

  • LICENSE vollständiger Text der Apache License 2.0.
  • NOTICE Namensnennung und andere Hinweise, die für die Distribution gelten.
  • CODE_OF_CONDUCT.md Community-Standards für die Teilnahme.
  • CONTRIBUTING.md Beitragsprozess und Anforderungen an die Abzeichnung durch Mitwirkende.
  • SECURITY.md Prozess zur Meldung von Sicherheitslücken.
  • TRADEMARK.md Regeln für die Verwendung von Nationwide- und Projekt-Branding.
  • GOVERNANCE.md Projektgovernance und Entscheidungsmodell der Maintainer.
  • MAINTAINERS.md aktuelle Projekt-Maintainer.
Tool herunterladen