
API-Security-Checklist
API 설계, 테스트, 출시 시 가장 중요한 보안 대책 체크리스트

비밀 관리, 서비스로서의 암호화, 권한 있는 접근 관리를 위한 도구

유출된 자격 증명을 찾고, 검증하고, 분석합니다.

빠르고 오픈소스인 정적 분석 도구로, Git 저장소, 파일, stdin 스트림에서 비밀번호, API 키, 토큰과 같은 하드코딩된 비밀 정보를 감지하며 사용자 정의 규칙 엔진을 지원합니다.

Infisical은 비밀(secrets), 인증서 및 특권 접근 관리를 위한 오픈소스 플랫폼입니다.

컨테이너, Kubernetes, 코드 리포지토리, 클라우드 등에서 취약점, 잘못된 구성, 비밀, SBOM을 찾습니다.

비밀 정보를 관리하기 위한 간단하고 유연한 도구

버그 바운티 프로그램 및 침투 테스트에서 유출된 API 키를 검증하기 위한 명령어 모음입니다. AWS, GitHub, Slack, Twilio 등 80개 이상의 서비스를 다룹니다.

많은 언어를 위한 경량 정적 분석. 소스 코드처럼 보이는 패턴으로 버그 변종을 찾습니다.


Nuclei는 글로벌 보안 커뮤니티가 제공하고 간단한 YAML 기반 DSL로 구축된 빠르고 사용자 정의 가능한 취약점 스캐너로, 협업을 통해 인터넷 상의 최신 취약점을 해결할 수 있습니다. 애플리케이션, API, 네트워크, DNS 및 클라우드 구성에서 취약점을 찾는…

AI 에이전트 스킬용 보안 스캐너. 설치 전에 Claude Code, Codex 및 MCP 스킬에서 취약점, 악성 패턴, 보안 위험, 프롬프트 인젝션, 데이터 유출 및 공급망 위험을 탐지합니다.

대규모 코드베이스용 에이전트 기반 취약점 스캐너. 정규식 매처와 AI 조사를 통해 LLM을 사용하여 탐지하기 어려운 보안 문제를 찾아내며, CI/PR 통합 및 분산 실행을 지원합니다.

인프라를 코드로 관리하는 정적 분석 도구로, Terraform, Kubernetes, CloudFormation, 컨테이너 이미지에서 클라우드 구성 오류, 취약점, 시크릿을 빌드 시점에 탐지합니다.

Vulnerability scanner written in Go which uses the data provided by https://osv.dev

커뮤니티 실험과 기여를 통해 얻은 권위 있는 devsecops 도구 목록입니다.

Snyk CLI는 프로젝트의 보안 취약점을 스캔하고 모니터링합니다.

OpenSSF Scorecard - 오픈소스 보안 건강 지표