
API-Security-Checklist
Checklist de las contramedidas de seguridad más importantes al diseñar, probar y lanzar tu API
Herramientas de escaneo de API keys, detección de fugas de credenciales y gestión de secretos.

Checklist de las contramedidas de seguridad más importantes al diseñar, probar y lanzar tu API

Una herramienta para la gestión de secretos, cifrado como servicio y gestión de acceso privilegiado

Encontrar, verificar y analizar credenciales filtradas

Herramienta de análisis estático rápida y de código abierto para detectar secretos hardcodeados como contraseñas, claves API y tokens en repositorios…

Infisical es la plataforma de código abierto para la gestión de secretos, certificados y accesos privilegiados.

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

Herramienta simple y flexible para gestionar secretos

Colección seleccionada de comandos para validar claves API filtradas de programas de bug bounty y pruebas de penetración, que cubre más de 80…

Análisis estático ligero para muchos lenguajes. Encuentra variantes de errores con patrones que parecen código fuente.

Increíblemente rápido rastreador diseñado para OSINT.

Nuclei es un escáner de vulnerabilidades rápido y personalizable, impulsado por la comunidad de seguridad global y construido sobre un DSL simple…

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…

Escáner de vulnerabilidades impulsado por agentes para bases de código a gran escala. Utiliza LLM para encontrar problemas de seguridad difíciles de…

Herramienta de análisis estático para infraestructura como código que detecta configuraciones erróneas en la nube, vulnerabilidades y secretos en…

Escáner de vulnerabilidades escrito en Go que utiliza los datos proporcionados por https://osv.dev

Una lista autorizada de herramientas devsecops increíbles con la ayuda de experimentos y contribuciones de la comunidad.

Snyk CLI escanea y monitorea tus proyectos en busca de vulnerabilidades de seguridad.

OpenSSF Scorecard - Métricas de salud de seguridad para código abierto