
RiskAssessmentFramework
Das Framework für sicheres Programmieren

Das Framework für sicheres Programmieren

Ein erweiterbarer mehrsprachiger statischer Code-Analyzer.

Hartcodierte Zeichenketten im Quellcode finden

Sicherheitsregeln für die statische Analyse zur Erkennung von Schwachstellen und für auditorientierte Code-Reviews in Java, Go, Python, C#, Kotlin,…

Entpacken und deobfuscieren Sie VMProtect 2 geschützte Binärdateien mit einem emulationsbasierten VM-Explorer, Handler-Profiler und experimentellem…

Nur für Forschungszwecke gedachtes Toolkit zur Robustheit von KI-Wasserzeichen: lokaler Reverse-Proxy entfernt C2PA/EXIF/XMP, Unicode,…

Vollständige Firmware-Schwachstellenanalyse für den UPnP-Stack-Überlauf CVE-2020-9373 bei Netgear R6400, einschließlich Entpacken, Reverse…

CodeQL: the libraries and queries that power security researchers around the world, as well as code scanning in GitHub Advanced Security

Synthetische Variante eines CWE-120-Stack-Pufferüberlaufs von CVE-2020-8597 (pppd EAP) als Ziel für die statische CodeQL-Analyse

Das Hinzufügen dieser GitHub Action scannt Ihr Repository auf sensible Daten in Ihrem Quellcode. Wir finden Dinge wie Passwörter,…

Sourcetrail - freier und quelloffener interaktiver Quellcode-Explorer

Leichtgewichtige statische Analyse für viele Programmiersprachen. Finde Fehlervarianten mit Mustern, die wie Quellcode aussehen.

Ein statischer Analysator für Java, C, C++ und Objective-C

PHP Static Analysis Tool - Finde Bugs in deinem Code, ohne ihn auszuführen!

OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…


Bandit ist ein Werkzeug, das entwickelt wurde, um häufige Sicherheitsprobleme in Python-Code zu finden.

Erkennen Sie Compliance- und Sicherheitsverstöße in Infrastructure as Code, um Risiken vor der Bereitstellung cloudnativer Infrastruktur zu mindern.