#1
高速なYAMLベースの脆弱性スキャナーで、テンプレート駆動型の検出エンジンを備え、Webアプリ、API、ネットワーク、DNS、クラウドインフラストラクチャにわたる自動セキュリティテストを実現します。

APIを設計、テスト、リリースする際の最も重要なセキュリティ対策のチェックリスト

漏洩した認証情報を発見、検証、分析する

Infisical is the open-source platform for secrets, certificates, and privileged access management.

コンテナ、Kubernetes、コードリポジトリ、クラウドなどにおける脆弱性、設定ミス、シークレット、SBOMを発見

高速でオープンソースの静的解析ツール。Gitリポジトリ、ファイル、標準入力ストリーム内のパスワード、APIキー、トークンなどのハードコードされたシークレットを、カスタマイズ可能なルールエンジンで検出します。

シンプルで柔軟なシークレット管理ツール

軽量な静的解析、多言語対応。ソースコードのようなパターンでバグの亜種を見つけます。

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…

コンテナイメージとファイルシステム向けの脆弱性スキャナ

大規模コードベース向けのエージェント駆動型脆弱性スキャナー。LLMを用いて、正規表現マッチャーとAI調査により検出が難しいセキュリティ問題を発見します。CI/PR統合と分散実行に対応。

バグバウンティプログラムやペネトレーションテストで流出したAPIキーを検証するためのコマンドの厳選されたコレクション。AWS、GitHub、Slack、Twilioを含む80以上のサービスをカバーしています。

Goで書かれた脆弱性スキャナーで、https://osv.dev が提供するデータを使用します。

ビルド時にTerraform、Kubernetes、CloudFormation、コンテナイメージ全体でクラウドの誤設定、脆弱性、シークレットを検出するインフラストラクチャ・アズ・コード向けの静的解析ツール。

Snyk CLIは、あなたのプロジェクトをスキャンしてセキュリティ脆弱性を監視します。

OpenSSF Scorecard - オープンソースのセキュリティ健全性指標