
checkov
ビルド時にTerraform、Kubernetes、CloudFormation、コンテナイメージ全体でクラウドの誤設定、脆弱性、シークレットを検出するインフラストラクチャ・アズ・コード向けの静的解析ツール。

複数のパッケージ管理システムにおける依存関係混乱脆弱性をチェックするツール

A comprehensive guide to software supply chain security. This open-source manuscript provides security professionals and developers with practical…

AIコーディングアシスタント向けの自動依存関係セキュリティレイヤー。npm、PyPI、RubyGems、Maven、Go、Rustエコシステム全体で、パッケージのCVE、タイポスクワッティング、放置、バージョン経年問題、ハッシュ整合性を監査します。

モジュラーNode.jsランタイムオーケストレーター。HMAC整合性検証、import guards、サンドボックス実行を備え、安全で階層化されたアプリケーションアーキテクチャと依存関係制御を実現します。

eBPF-powered runtime security sensor for CI/CD pipelines. Detects supply-chain attacks, logs process ancestry and file access, and provides forensic…

Trivyスキャン用のGitLab CIコンポーネント

AIエージェントのための改ざん防止ランタイム証拠:ハッシュチェーンされたランタイムレコード、依存関係なし、誰でも検証可能。

Heisenberg SSC 用の GitHub Action

AIエージェント、MCPサーバー、エージェントスキル向けのセキュリティスキャナー。

コンテナイメージとファイルシステム向けの脆弱性スキャナ

SNYK-JS-JQUERY-565129、SNYK-JS-JQUERY-567880、CVE-2020-1102、CVE-2020-11023 向けパッチ、SNYK-JS-JQUERY-174006、CVE-2019-11358、CVE-2019-5428 向けパッチを含む

SNYK-JS-JQUERY-174006、CVE-2019-11358、CVE-2019-5428 のパッチ

CVE-2017-0248を引き起こすMicrosoft.CodeDom.Providers.DotNetCompilerPlatform 2.0.1を使用したテスト用のサンプルプロジェクト

CVE-2020-25860 修正の統合例

apocalypxze: xzバックドア (2024)、別名CVE-2024-3094関連リンク

Log4Shell/CVE-2021-44228のホットフィックスが予期しない例外を発生させるかどうかを確認するテストケース

ファイル内にUnicode BIDI文字が存在するかチェックします。これらはサプライチェーン攻撃に悪用される可能性があります。CVE-2021-42574を参照してください。