
infer
Java、C、C++、Objective-C 用の静的解析ツール

軽量な静的解析、多言語対応。ソースコードのようなパターンでバグの亜種を見つけます。


OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…

Banditは、Pythonコードにおける一般的なセキュリティ問題を見つけるために設計されたツールです。

C++ による Python バイトコード逆アセンブラおよび逆コンパイラ

Node.jsのセキュリティツール、静的解析ツール、脆弱性スキャナー、教育リソース(OWASP Top 10、サプライチェーンセキュリティ、セキュアコーディングプラクティスを含む)の厳選されたディレクトリです。

OSCE3認定資格(OSWE、OSEP、OSED、OSEE)向けの厳選学習ガイド。Webエクスプロイト、ポストエクスプロイテーション、ペイロード開発、ラボ構築、試験レビューを網羅しています。

自律的なセキュリティ研究フレームワーク。静的解析、バイナリ解析、ファジング、LLMベースの脆弱性検証、エクスプロイト生成、パッチ作成を統合し、攻撃・防御運用に対応する。

カテゴリ別の例、防止策、安全なEthereum開発のためのLLM最適化リファレンスを収録した、Solidityスマートコントラクトの脆弱性パターンの厳選カタログ。

コードセキュリティスキャンツール(SAST) - セキュリティとプライバシーのリスクを発見、フィルタリング、優先順位付けするためのツール。

OWASP DevSecOpsガイドラインは、開発パイプラインの一部としてセキュリティを組み込むのに役立ちます。

Kubernetesオブジェクト分析により、信頼性とセキュリティ向上のための推奨事項を提供します。kube-scoreは、KubernetesのYAMLとChartsにおけるダウンタイムやバグを積極的に防止します。Kubernetes向け静的コード解析。

KnosticのOpenAntは、オープンソースのLLMベース脆弱性発見製品のリーダーであり、防御側が検証済みのセキュリティ欠陥を積極的に発見できるよう支援し、誤検知と検出漏れの両方を最小限に抑えます。ステージ1は検出、ステージ2は攻撃です。生き残ったものが本物です。

AI駆動のペンテストハーネス。ブラックボックス、ホワイトボックス、グレーボックス、ホスト/クラウド、LLMレッドチームモードに対応。クロスモデル投票とツールレシートにより発見結果を検証します。

Python Webアプリケーションにおけるセキュリティ脆弱性を検出する静的解析ツール