#1コンテナ、Kubernetes、コードリポジトリ、クラウドなどにおける脆弱性、設定ミス、シークレット、SBOMを発見

高速でオープンソースの静的解析ツール。Gitリポジトリ、ファイル、標準入力ストリーム内のパスワード、APIキー、トークンなどのハードコードされたシークレットを、カスタマイズ可能なルールエンジンで検出します。

軽量な静的解析、多言語対応。ソースコードのようなパターンでバグの亜種を見つけます。

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…

Trail of Bits Claude Code スキル: セキュリティ研究、脆弱性検出、および監査ワークフロー向け

コンテナイメージとファイルシステム向けの脆弱性スキャナ

大規模コードベース向けのエージェント駆動型脆弱性スキャナー。LLMを用いて、正規表現マッチャーとAI調査により検出が難しいセキュリティ問題を発見します。CI/PR統合と分散実行に対応。

アドミッションコントロール、リソースミューテーション、バックグラウンドスキャン、コンテナイメージの署名検証を通じて、Kubernetesクラスターにセキュリティとコンプライアンスを強制します。

ビルド時にTerraform、Kubernetes、CloudFormation、コンテナイメージ全体でクラウドの誤設定、脆弱性、シークレットを検出するインフラストラクチャ・アズ・コード向けの静的解析ツール。

Goで書かれた脆弱性スキャナーで、https://osv.dev が提供するデータを使用します。

コンテナイメージとファイルシステムからソフトウェア部品表(SBOM)を生成するためのCLIツールおよびライブラリ

OWASP dependency-checkは、アプリケーションの依存関係に存在する公開済みの脆弱性を検出するソフトウェア構成分析ユーティリティです。

Snyk CLIは、あなたのプロジェクトをスキャンしてセキュリティ脆弱性を監視します。

コンテナとバイナリ向けのコード署名と透明性

OpenSSF Scorecard - オープンソースのセキュリティ健全性指標

Fedora ソースをベースに構築された、強化済みかつ Azure 最適化の Linux ディストリビューション。RPM パッケージング、サプライチェーンセキュリティ、宣言的構成を備え、クラウドネイティブワークロード向けに設計されています。

SBOMを活用してソフトウェアサプライチェーンリスクを継続的な脆弱性検出とポリシー適用により特定・低減するインテリジェントコンポーネント分析プラットフォーム。