
Source Code Security Audit (Audit de sécurité du code source)
Ce projet n'est plus en mesure de répondre aux exigences actuelles de scan en boîte blanche, n'est plus maintenu et est à usage de recherche uniquement. Veuillez ne pas l'utiliser en environnement de production.
Cobra est un outil d'audit de sécurité du code source qui permet de détecter la plupart des problèmes et vulnérabilités de sécurité significatifs dans le code source de plusieurs langages de développement.
Prend en charge des langages de développement tels que PHP, Java, ainsi que des dizaines de types de fichiers.
Les premières versions ont ouvert des dizaines de milliers de règles de vérification des dépendances non sécurisées et des dizaines de règles de scan de code sécurisé, et d'autres règles seront continuellement ajoutées par la suite.
Fournit un service Web Server local, peut être utilisé via une interface graphique (GUI) ou via une API locale, facilitant l'intégration avec d'autres systèmes (systèmes de publication, CI, etc.).
Le projet a été initié et dirigé par Feei, les développeurs principaux sont LiGhT1EsS, BlBana, 40huo, braveghz. Merci également aux autres contributeurs. Les PR sont les bienvenus.