
infer
Java, C, C++, Objective-C를 위한 정적 분석기

많은 언어를 위한 경량 정적 분석. 소스 코드처럼 보이는 패턴으로 버그 변종을 찾습니다.


OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…

Bandit은 Python 코드에서 일반적인 보안 문제를 찾기 위해 설계된 도구입니다.

C++ python 바이트코드 디스어셈블러 및 디컴파일러

Node.js 보안 도구, 정적 분석기, 취약점 스캐너, 그리고 OWASP Top 10, 공급망 보안, 안전한 코딩 관행을 다루는 교육 리소스의 엄선된 디렉토리입니다.

OSCE3 자격증(OSWE, OSEP, OSED, OSEE)을 위한 선별된 학습 가이드로, 웹 익스플로잇, 포스트 익스플로잇, 페이로드 개발, 랩 구성, 시험 리뷰를 다룹니다.

공격 및 방어 운영을 위해 정적 분석, 바이너리 분석, 퍼징, LLM 기반 취약점 검증, 익스플로잇 생성, 패치 작성을 통합하는 자율 보안 연구 프레임워크입니다.

안전한 이더리움 개발을 위한 Solidity 스마트 컨트랙트 취약점 패턴의 엄선된 카탈로그로, 분류된 예제, 예방 방법, LLM 최적화 참조 자료를 제공합니다.

보안 및 개인정보 위험을 발견, 필터링 및 우선순위를 지정하는 코드 보안 스캐닝 도구(SAST)

OWASP DevSecOps 가이드라인은 보안을 개발 파이프라인의 일부로 내장하는 데 도움이 될 수 있습니다.

Kubernetes 객체 분석 및 안정성과 보안 향상을 위한 권장 사항을 제공합니다. kube-score는 Kubernetes YAML 및 Charts에서 다운타임과 버그를 사전에 방지합니다. Kubernetes를 위한 정적 코드 분석 도구입니다.

Knostic의 OpenAnt는 검증된 보안 결함을 사전에 찾아내고 오탐(false positive)과 미탐(false negative)을 모두 최소화하도록 방어자를 돕는 선도적인 오픈 소스 LLM 기반 취약점 발견 제품입니다. 1단계는 탐지합니다. 2단계는…

블랙박스, 화이트박스, 그레이박스, 호스트/클라우드 및 LLM 레드팀 모드를 갖춘 AI 기반 펜테스트 하네스; 교차 모델 투표와 도구 영수증으로 발견 사항을 검증합니다.

Python 웹 애플리케이션의 보안 취약점을 탐지하는 정적 분석 도구