
Auditoría de seguridad del código fuente
Este proyecto ya no puede cumplir con los requisitos actuales de auditoría de caja blanca. Ya no se mantiene y solo se utiliza con fines de investigación. No lo utilice en entornos de producción.
Cobra es una herramienta de auditoría de seguridad del código fuente que admite la detección de la mayoría de los problemas y vulnerabilidades de seguridad significativos en el código fuente de varios lenguajes de desarrollo.
Admite lenguajes de desarrollo como PHP, Java, así como decenas de tipos de archivos.
El primer lote incluye decenas de miles de reglas de verificación de dependencias inseguras y decenas de reglas de escaneo de seguridad de código. Posteriormente se seguirán publicando más reglas de escaneo.
Proporciona un servicio de servidor web local, permite la operación visual mediante GUI y también admite una API local, lo que facilita la integración y expansión con otros sistemas (sistemas de publicación, CI, etc.).
El proyecto fue iniciado y dirigido por Feei. Los desarrolladores principales son LiGhT1EsS, BlBana, 40huo y braveghz. También agradecemos a otros contribuyentes. Las solicitudes de extracción (PR) son bienvenidas.