
checkov
Outil d'analyse statique pour l'infrastructure en tant que code qui détecte les mauvaises configurations cloud, les vulnérabilités et les secrets…

Outil d'analyse statique pour l'infrastructure en tant que code qui détecte les mauvaises configurations cloud, les vulnérabilités et les secrets…

Outil pour vérifier les vulnérabilités de confusion de dépendances dans plusieurs systèmes de gestion de paquets.

A comprehensive guide to software supply chain security. This open-source manuscript provides security professionals and developers with practical…

Couche de sécurité automatisée des dépendances pour les assistants de codage IA qui audite les packages pour les CVEs, les typosquats, l'abandon, les…

Orchestrateur modulaire de runtime Node.js avec vérification d'intégrité HMAC, protections d'importation et exécution en bac à sable pour une…

eBPF-powered runtime security sensor for CI/CD pipelines. Detects supply-chain attacks, logs process ancestry and file access, and provides forensic…

Composant GitLab CI pour le scan Trivy

Preuves d'exécution inviolables pour les agents IA : Runtime Records chaînés par hachage, sans dépendance, vérifiables par tous.

GitHub Action pour Heisenberg SSC

Scanner de sécurité pour agents IA, serveurs MCP et compétences d'agents.

Un scanner de vulnérabilités pour les images de conteneurs et les systèmes de fichiers

correctifs pour SNYK-JS-JQUERY-565129, SNYK-JS-JQUERY-567880, CVE-2020-1102, CVE-2020-11023, inclut les correctifs pour SNYK-JS-JQUERY-174006,…

correctifs pour SNYK-JS-JQUERY-174006, CVE-2019-11358, CVE-2019-5428

Projet d'exemple pour tester en utilisant Microsoft.CodeDom.Providers.DotNetCompilerPlatform 2.0.1 causant CVE-2017-0248

integration examples for the CVE-2020-25860 fix

apocalypxze: porte dérobée xz (2024) alias CVE-2024-3094 - liens connexes

Cas de test pour vérifier si le correctif Log4Shell/CVE-2021-44228 provoquera des exceptions inattendues.

Vérifie la présence de caractères Unicode BIDI dans vos fichiers qui peuvent être détournés pour des attaques sur la chaîne d'approvisionnement. Voir…