
semgrep
Analyse statique légère pour de nombreux langages. Trouvez des variantes de bogues avec des motifs qui ressemblent à du code source.
Outils d'analyse des dépendances, génération SBOM, intégrité des paquets et risque de la chaîne logistique.

Analyse statique légère pour de nombreux langages. Trouvez des variantes de bogues avec des motifs qui ressemblent à du code source.

Compétences de Trail of Bits Claude Code pour la recherche en sécurité, la détection de vulnérabilités et les workflows d'audit

Scanneur de sécurité pour les compétences des agents IA. Détectez les vulnérabilités, les schémas malveillants, les risques de sécurité, les…

Trouver, vérifier et analyser les identifiants divulgués

Un scanner de vulnérabilités pour les images de conteneurs et les systèmes de fichiers

Trouvez des vulnérabilités, des erreurs de configuration, des secrets, des SBOM dans les conteneurs, Kubernetes, les dépôts de code, les clouds et…

Outil d'analyse statique pour l'infrastructure en tant que code qui détecte les mauvaises configurations cloud, les vulnérabilités et les secrets…

Vulnerability scanner written in Go which uses the data provided by https://osv.dev

Signature de code et transparence pour les conteneurs et les binaires

OpenSSF Scorecard - Métriques de santé de sécurité pour l'open source

Distribution Linux renforcée et optimisée pour Azure, construite à partir des sources de Fedora avec empaquetage RPM, sécurité de la chaîne…

Répertoire organisé d'outils de sécurité Node.js, d'analyseurs statiques, de scanners de vulnérabilités et de ressources pédagogiques couvrant…

Plateforme d'analyse intelligente des composants qui exploite les SBOM pour identifier et réduire les risques de la chaîne d'approvisionnement…

Scanner de vulnérabilités basé sur des agents pour les bases de code à grande échelle. Utilise des LLM pour trouver des problèmes de sécurité…

La bibliothèque wolfSSL est une implémentation petite, rapide et portable de TLS/SSL pour les appareils embarqués jusqu'au cloud. wolfSSL prend en…

Outil d'analyse statique pour les systèmes CI/CD qui détecte et corrige les problèmes de sécurité dans les configurations GitHub Actions, Dependabot…

Scanner d'extrémités (endpoints) développeur en lecture seule pour les métadonnées de paquets, extensions et outils de développement présents sur…

Un analyseur de code source conçu pour mettre en évidence des fonctionnalités intéressantes et d'autres caractéristiques afin de répondre rapidement…