
checkov
Static analysis tool for infrastructure as code that detects cloud misconfigurations, vulnerabilities, and secrets across Terraform, Kubernetes,…

Static analysis tool for infrastructure as code that detects cloud misconfigurations, vulnerabilities, and secrets across Terraform, Kubernetes,…

AST-free heuristic knowledge graph engine for deep repository intelligence and zero-trust security scanning. Integrates as a GitLab CI/CD component,…

Public security advisories and PoCs for vulnerabilities discovered in open-source web software, with root-cause analysis, CVE references,…

Static analysis security rules for vulnerability detection and audit-focused code review across Java, Go, Python, C#, Kotlin, PHP, Kubernetes, and…

AST-based Python code transformation & deobfuscation framework

OWASP ASST (Automated Software Security Toolkit) | A Novel Open Source Web Security Scanner.

VBScript & VBA source-to-source deobfuscator with partial-evaluation

Do You Know What's In Your Python Packages? A Tool for Visualizing Python Package Registry Security Audit Data