
API-Security-Checklist
APIを設計、テスト、リリースする際の最も重要なセキュリティ対策のチェックリスト

シークレット管理、暗号化サービス、特権アクセス管理のためのツール

漏洩した認証情報を発見、検証、分析する

高速でオープンソースの静的解析ツール。Gitリポジトリ、ファイル、標準入力ストリーム内のパスワード、APIキー、トークンなどのハードコードされたシークレットを、カスタマイズ可能なルールエンジンで検出します。

Infisicalは、シークレット、証明書、特権アクセス管理のためのオープンソースプラットフォームです。

コンテナ、Kubernetes、コードリポジトリ、クラウドなどにおける脆弱性、設定ミス、シークレット、SBOMを発見

シンプルで柔軟なシークレット管理ツール

バグバウンティプログラムやペネトレーションテストで流出したAPIキーを検証するためのコマンドの厳選されたコレクション。AWS、GitHub、Slack、Twilioを含む80以上のサービスをカバーしています。

軽量な静的解析、多言語対応。ソースコードのようなパターンでバグの亜種を見つけます。

Nucleiは、グローバルなセキュリティコミュニティによって支えられ、シンプルなYAMLベースのDSLで構築された高速でカスタマイズ可能な脆弱性スキャナーです。これにより、インターネット上のトレンドの脆弱性に取り組むためのコラボレーションが可能になります。アプリケーション、API、ネットワーク、DN…

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…

大規模コードベース向けのエージェント駆動型脆弱性スキャナー。LLMを用いて、正規表現マッチャーとAI調査により検出が難しいセキュリティ問題を発見します。CI/PR統合と分散実行に対応。

ビルド時にTerraform、Kubernetes、CloudFormation、コンテナイメージ全体でクラウドの誤設定、脆弱性、シークレットを検出するインフラストラクチャ・アズ・コード向けの静的解析ツール。

Goで書かれた脆弱性スキャナーで、https://osv.dev が提供するデータを使用します。

コミュニティの実験と貢献によって作成された、優れたDevSecOpsツールの権威あるリスト。

Snyk CLIは、あなたのプロジェクトをスキャンしてセキュリティ脆弱性を監視します。

OpenSSF Scorecard - オープンソースのセキュリティ健全性指標