#1Herramientas para examinar código fuente sin ejecución para encontrar fallos de seguridad.
Recomendado por Kitploit

Curated directory of static analysis (SAST) tools and linters for programming languages, configs, build tools, and CI, focused on improving code…

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

Un analizador estático para Java, C, C++ y Objective-C

Análisis estático ligero para muchos lenguajes. Encuentra variantes de errores con patrones que parecen código fuente.

CodeQL: las bibliotecas y consultas que impulsan a los investigadores de seguridad en todo el mundo, así como el escaneo de código en GitHub Advanced…

Herramienta de análisis estático de PHP - descubre errores en tu código sin ejecutarlo

Plataforma de calidad de código y análisis estático con quality gates, análisis multilingüe y reglas centradas en la seguridad para detectar…

Herramienta de análisis estático para infraestructura como código que detecta configuraciones erróneas en la nube, vulnerabilidades y secretos en…

OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…

Bandit es una herramienta diseñada para encontrar problemas de seguridad comunes en código Python.

Verificador de seguridad de Go

Un analizador de código estático extensible y multilenguaje.

Desensamblador y descompilador de bytecode de C++ y Python

Directorio curado de herramientas de seguridad para Node.js, analizadores estáticos, escáneres de vulnerabilidades y recursos educativos que cubren…

AI-powered bug bounty hunting toolkit that works with or without subscription.

Un analizador de código fuente diseñado para descubrir características de interés y otras propiedades, respondiendo rápidamente a la pregunta "¿Qué…

Marco autónomo de investigación en seguridad que integra análisis estático, análisis binario, fuzzing, validación de vulnerabilidades impulsada por…

KubeLinter es una herramienta de análisis estático que revisa archivos YAML de Kubernetes y Helm charts para garantizar que las aplicaciones…