
opa
Moteur de politiques déclaratif qui permet l'autorisation et l'application de politiques à travers les services, Kubernetes, Terraform, Docker et les…

Moteur de politiques déclaratif qui permet l'autorisation et l'application de politiques à travers les services, Kubernetes, Terraform, Docker et les…

Tetsuo Socket Library

Recoupez les vues de votre surface d'attaque et identifiez les points de terminaison qui ne peuvent pas se corroborer mutuellement.

L'outil universel d'API GraphQL et de CSPM pour AWS, Azure, GCP, K8s et tencent.

Solution complète pour le guide de VAPT/AppSec et de test d'intrusion : Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless…

Client TypeScript léger + client Python zéro-dépendance et recettes pour verrouiller les actions à haut risque derrière une approbation par clé de…

Un banc d'essai de sécurité empirique évaluant l'injection de prompts, les vulnérabilités de député confus et les défenses d'appel d'outils dans les…

Analyser les sorties des LLM et les contenus générés par IA pour détecter les signaux d'exfiltration de données (EchoLeak, CVE-2025-32711) avant…

Plateforme bancaire intentionnellement vulnérable pour pratiquer les tests de sécurité d'applications web, d'API et d'IA/LLM, la revue de code…

Un proxy et coffre-fort de credentials HTTP pour les agents IA comme Claude Code, OpenClaw, Hermes, agents personnalisés + harnais, et plus encore.

Fournisseur OAuth 2.0 et OpenID Connect certifié OpenID pour l'émission de jetons, la gestion des clients, JWKS et l'orchestration des flux de…

Azure Outlook Command & Control (C2) - Contrôler à distance un périphérique Windows compromis depuis votre boîte aux lettres Outlook. Outil…

Système de gestion des identités et des utilisateurs axé sur l'API pour les applications cloud-native. Gère la connexion, l'inscription,…

Un scanner de sécurité statique + runtime pour les serveurs MCP (Model Context Protocol)

Standard de vérification de sécurité des applications

Plateforme open-source de sécurité des API pour la découverte continue d'API, les tests de vulnérabilités et la détection des menaces en temps réel.…

Liste d'API pour collecter des informations sur les numéros de téléphone, adresses, domaines, etc.

Outil CLI qui audite les spécifications OpenAPI, les valide par rapport aux bonnes pratiques et exécute des tests de sécurité automatisés pour…