
kubesec
Security risk analysis for Kubernetes resources

Security risk analysis for Kubernetes resources

IaC threat modeler with STRIDE, MITRE ATT&CK, and PASTA frameworks. REST API, GraphQL, and Docker support for Terraform, CloudFormation, and…

Vulnerability Static Analysis for Containers

A vulnerability scanner for container images and filesystems

CLI tool and library for generating a Software Bill of Materials from container images and filesystems

Detections for CVE-2021-44228 inside of nested binaries

A Public Package Scanner for The Community

CLI tool that verifies Docker images for CVE-2018-8115 by checking layers for malicious files, helping ensure safe pulls from Docker Hub.

Trivy example module for WordPress

A service that analyzes docker images and scans for vulnerabilities

Protect against malicious open source packages 🤖

Static analysis tool that detects malicious dependencies in CI/CD pipelines using pattern matching and AST analysis, with a traffic-light risk…

A project security/vulnerability/risk scanning tool

Horusec is an open source tool that improves identification of vulnerabilities in your project with just one command.

High-performance secrets scanner. CLI, Go library, Burp Suite extension, and Chrome extension. 487 detection rules with live credential validation.

AI-powered Docker security scanner that explains vulnerabilities in plain English. An OWASP Lab Project.

Static analysis tool for infrastructure as code that detects cloud misconfigurations, vulnerabilities, and secrets across Terraform, Kubernetes,…

Static analysis security rules for vulnerability detection and audit-focused code review across Java, Go, Python, C#, Kotlin, PHP, Kubernetes, and…