#1Herramientas para examinar código fuente sin ejecución para encontrar fallos de seguridad.
Recomendado por Kitploit

Escáner SAST semánticamente consciente para aplicaciones Node.js que detecta patrones de código inseguros utilizando coincidencia de patrones de…
AI-powered bug bounty hunting toolkit that works with or without subscription.

Herramienta de análisis estático de código sensible al framework para la revisión automatizada del código fuente con reglas específicas de…

Paquete de reglas de análisis estático para detectar vulnerabilidades de seguridad, patrones de código peligrosos y problemas de configuración en…

Verificador de seguridad de Go

Herramienta de escaneo de seguridad de código (SAST) para descubrir, filtrar y priorizar riesgos de seguridad y privacidad.

Bandit es una herramienta diseñada para encontrar problemas de seguridad comunes en código Python.

Escáner de análisis estático para infraestructura como código que detecta vulnerabilidades de seguridad, violaciones de cumplimiento y…

Plataforma de calidad de código y análisis estático con quality gates, análisis multilingüe y reglas centradas en la seguridad para detectar…

Un análisis de código estático para WordPress (y PHP)

Escáner de vulnerabilidad de contaminación de prototipos del lado del cliente

KubeLinter es una herramienta de análisis estático que revisa archivos YAML de Kubernetes y Helm charts para garantizar que las aplicaciones…

OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…

Un escáner de seguridad para tus flujos de trabajo agénticos con LLM.

Al añadir esta GitHub Action, escaneará tu repositorio en busca de datos sensibles en tu código fuente. Encontramos cosas como contraseñas, cadenas…

Examina el código fuente de proyectos en 16 lenguajes para señalar funciones peligrosas vinculadas a SQLi, XSS, SSRF, inyección de comandos,…

Procesa la salida SARIF de herramientas de análisis estático para detectar y eliminar secretos embebidos en el código fuente, creando una copia…

Una herramienta de análisis de variantes y visualización que escanea bases de código en busca de vulnerabilidades similares.