#1Herramientas de escaneo de API keys, detección de fugas de credenciales y gestión de secretos.
Recomendado por Kitploit

Una herramienta para la gestión de secretos, cifrado como servicio y gestión de acceso privilegiado
Escáner de vulnerabilidades rápido basado en YAML con motor de detección impulsado por plantillas para pruebas de seguridad automatizadas en…

Checklist de las contramedidas de seguridad más importantes al diseñar, probar y lanzar tu API

Encontrar, verificar y analizar credenciales filtradas

Infisical es la plataforma de código abierto para la gestión de secretos, certificados y accesos privilegiados.

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

Herramienta de análisis estático rápida y de código abierto para detectar secretos hardcodeados como contraseñas, claves API y tokens en repositorios…

Herramienta simple y flexible para gestionar secretos

Análisis estático ligero para muchos lenguajes. Encuentra variantes de errores con patrones que parecen código fuente.

Increíblemente rápido rastreador diseñado para OSINT.

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…

Un escáner de vulnerabilidades para imágenes de contenedores y sistemas de archivos.

Escáner de vulnerabilidades impulsado por agentes para bases de código a gran escala. Utiliza LLM para encontrar problemas de seguridad difíciles de…

Colección seleccionada de comandos para validar claves API filtradas de programas de bug bounty y pruebas de penetración, que cubre más de 80…

Herramienta de análisis estático para infraestructura como código que detecta configuraciones erróneas en la nube, vulnerabilidades y secretos en…

Escáner de vulnerabilidades escrito en Go que utiliza los datos proporcionados por https://osv.dev

Snyk CLI escanea y monitorea tus proyectos en busca de vulnerabilidades de seguridad.

OpenSSF Scorecard - Métricas de salud de seguridad para código abierto