
Source Code Security Audit (Audit di sicurezza del codice sorgente)
Il design di questo progetto non è più in grado di soddisfare i requisiti attuali di scansione white-box, non è più mantenuto ed è utilizzabile solo a scopo di ricerca: non utilizzarlo in ambienti di produzione.
Cobra è uno strumento di audit di sicurezza del codice sorgente, in grado di rilevare la maggior parte dei problemi di sicurezza e vulnerabilità più significativi nel codice sorgente di diversi linguaggi di programmazione.
Supporta linguaggi di sviluppo come PHP e Java, oltre a decine di tipi di file.
La prima release include decine di migliaia di regole per il controllo delle dipendenze non sicure e decine di regole di scansione della sicurezza del codice; successivamente verranno rilasciate gradualmente ulteriori regole di scansione.
Fornisce un servizio Web Server locale, utilizzabile tramite interfaccia grafica GUI, e supporta API locali, per facilitare l'integrazione e l'estensione con altri sistemi (sistemi di pubblicazione, CI, ecc.).
Il progetto è stato avviato e guidato da Feei, con LiGhT1EsS, BlBana, 40huo e braveghz come sviluppatori principali. Un ringraziamento anche agli altri contributori; i PR sono benvenuti.