
trufflehog
Encontrar, verificar y analizar credenciales filtradas
Herramientas de escaneo de dependencias, generación de SBOM, integridad de paquetes y riesgo de cadena de suministro.

Encontrar, verificar y analizar credenciales filtradas

Encuentra vulnerabilidades, configuraciones incorrectas, secretos, SBOM en contenedores, Kubernetes, repositorios de código, nubes y más

Análisis estático ligero para muchos lenguajes. Encuentra variantes de errores con patrones que parecen código fuente.

Habilidades de Claude Code de Trail of Bits para investigación de seguridad, detección de vulnerabilidades y flujos de trabajo de auditoría

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…

Escáner de vulnerabilidades impulsado por agentes para bases de código a gran escala. Utiliza LLM para encontrar problemas de seguridad difíciles de…

Un escáner de vulnerabilidades para imágenes de contenedores y sistemas de archivos.

Herramienta de análisis estático para infraestructura como código que detecta configuraciones erróneas en la nube, vulnerabilidades y secretos en…

Escáner de vulnerabilidades escrito en Go que utiliza los datos proporcionados por https://osv.dev

Firma de código y transparencia para contenedores y binarios

OpenSSF Scorecard - Métricas de salud de seguridad para código abierto

Distribución Linux reforzada, optimizada para Azure, construida a partir de fuentes de Fedora con empaquetado RPM, seguridad en la cadena de…

Directorio curado de herramientas de seguridad para Node.js, analizadores estáticos, escáneres de vulnerabilidades y recursos educativos que cubren…

Plataforma de Análisis Inteligente de Componentes que aprovecha los SBOMs para identificar y reducir el riesgo en la cadena de suministro de software…

La librería wolfSSL es una implementación pequeña, rápida y portable de TLS/SSL para dispositivos embebidos hasta la nube. ¡wolfSSL soporta hasta TLS…

Herramienta de análisis estático para sistemas CI/CD que detecta y corrige problemas de seguridad en configuraciones de GitHub Actions, Dependabot y…

Escáner de endpoints de desarrollador de solo lectura para metadatos de paquetes, extensiones y herramientas de desarrollo en disco, diseñado para…

Un analizador de código fuente diseñado para descubrir características de interés y otras propiedades, respondiendo rápidamente a la pregunta "¿Qué…