
grepmarx
Une plateforme d'analyse statique de code source pour les passionnés de sécurité applicative (AppSec).

Une plateforme d'analyse statique de code source pour les passionnés de sécurité applicative (AppSec).

Cadre d'exploitation des abus de clés de signature et des mises à jour

JavaScript & Node.js scanner SAST open-source. Un analyseur statique pour détecter les motifs malveillants les plus courants 🔬.

Audite les environnements Python, les fichiers requirements et les arbres de dépendances pour les vulnérabilités de sécurité connues, et peut les…

Un outil de sécurité polyvalent qui exploite les API REST publiques de GitHub pour l'OSINT, la forensique, le pentesting et plus encore.

Outil basé sur LD_PRELOAD qui détourne gcc pour injecter du code malveillant dans les binaires lors de l'édition de liens, permettant un déploiement…

Implémentation de référence Python de The Update Framework (TUF)

Analysez n'importe quel extrait, fichier ou dépôt pour détecter d'éventuelles failles de sécurité telles que des secrets dans le code, des…

Analyse les workflows CI/CD GitHub Actions pour détecter les vulnérabilités de sécurité, indexe les résultats dans une base de données graphique…

Framework d'analyse statique de flux de données (taint analysis) par étapes pour les workflows GitHub Actions. Détecte les vulnérabilités d'injection…

Scanner de vulnérabilités de dépendances de nouvelle génération avec analyse de l'accessibilité, génération de SBOM, audit des licences et analyse…

Plateforme de sécurité de la chaîne d'approvisionnement logicielle

Base de données open source de vulnérabilités et service de triage.

Un outil pour rétro-ingénierer et inspecter les bases de données RPM et APT afin de lister tous les paquets avec les exécutables, services, versions…

🔎 Aide à trouver la vulnérabilité Trojan Source dans le code 👀. Utile pour la revue de code dans un projet avec plusieurs collaborateurs (CI/CD).

Scanneur de système de fichiers qui détecte les versions vulnérables de Log4J (CVE-2021-44228, CVE-2021-45046) en analysant les classes Java…

Framework modulaire pour détecter et prévenir les attaques de confusion de dépendances en analysant les manifestes de paquets provenant de multiples…

Outil CLI d'analyse statique qui réduit la surface d'attaque des applications Node.js en construisant des graphes de dépendances et en supprimant les…