
checkov
Static analysis tool for infrastructure as code that detects cloud misconfigurations, vulnerabilities, and secrets across Terraform, Kubernetes,…

Static analysis tool for infrastructure as code that detects cloud misconfigurations, vulnerabilities, and secrets across Terraform, Kubernetes,…

Public security advisories and PoCs for vulnerabilities discovered in open-source web software, with root-cause analysis, CVE references,…

Static analysis security rules for vulnerability detection and audit-focused code review across Java, Go, Python, C#, Kotlin, PHP, Kubernetes, and…

OWASP ASST (Automated Software Security Toolkit) | A Novel Open Source Web Security Scanner.

Do You Know What's In Your Python Packages? A Tool for Visualizing Python Package Registry Security Audit Data

AST-free heuristic knowledge graph engine for deep repository intelligence and zero-trust security scanning. Integrates as a GitLab CI/CD component,…

VBScript & VBA source-to-source deobfuscator with partial-evaluation

AST-based Python code transformation & deobfuscation framework