#1Herramientas de escaneo de dependencias, generación de SBOM, integridad de paquetes y riesgo de cadena de suministro.
Recomendado por Kitploit

Encontrar, verificar y analizar credenciales filtradas

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

Herramienta de análisis estático rápida y de código abierto para detectar secretos hardcodeados como contraseñas, claves API y tokens en repositorios…

Análisis estático ligero para muchos lenguajes. Encuentra variantes de errores con patrones que parecen código fuente.

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…

Habilidades de Claude Code de Trail of Bits para investigación de seguridad, detección de vulnerabilidades y flujos de trabajo de auditoría

Un escáner de vulnerabilidades para imágenes de contenedores y sistemas de archivos.

Escáner de vulnerabilidades impulsado por agentes para bases de código a gran escala. Utiliza LLM para encontrar problemas de seguridad difíciles de…

Aplica seguridad y cumplimiento normativo en clústeres de Kubernetes mediante controles de admisión, mutación de recursos, escaneos en segundo plano…

Escáner de vulnerabilidades escrito en Go que utiliza los datos proporcionados por https://osv.dev

Herramienta CLI y biblioteca para generar una Lista de Materiales de Software a partir de imágenes de contenedores y sistemas de archivos

OWASP dependency-check es una utilidad de análisis de composición de software que detecta vulnerabilidades divulgadas públicamente en las…

Herramienta de análisis estático para infraestructura como código que detecta configuraciones erróneas en la nube, vulnerabilidades y secretos en…

Snyk CLI escanea y monitorea tus proyectos en busca de vulnerabilidades de seguridad.

Firma de código y transparencia para contenedores y binarios

OpenSSF Scorecard - Métricas de salud de seguridad para código abierto

Distribución Linux reforzada, optimizada para Azure, construida a partir de fuentes de Fedora con empaquetado RPM, seguridad en la cadena de…

Plataforma de Análisis Inteligente de Componentes que aprovecha los SBOMs para identificar y reducir el riesgo en la cadena de suministro de software…