#1컨테이너, Kubernetes, 코드 리포지토리, 클라우드 등에서 취약점, 잘못된 구성, 비밀, SBOM을 찾습니다.

빠르고 오픈소스인 정적 분석 도구로, Git 저장소, 파일, stdin 스트림에서 비밀번호, API 키, 토큰과 같은 하드코딩된 비밀 정보를 감지하며 사용자 정의 규칙 엔진을 지원합니다.

AI 에이전트 스킬용 보안 스캐너. 설치 전에 Claude Code, Codex 및 MCP 스킬에서 취약점, 악성 패턴, 보안 위험, 프롬프트 인젝션, 데이터 유출 및 공급망 위험을 탐지합니다.

많은 언어를 위한 경량 정적 분석. 소스 코드처럼 보이는 패턴으로 버그 변종을 찾습니다.

Trail of Bits Claude Code 기술: 보안 연구, 취약점 탐지 및 감사 워크플로우

컨테이너 이미지 및 파일시스템을 위한 취약점 스캐너

대규모 코드베이스용 에이전트 기반 취약점 스캐너. 정규식 매처와 AI 조사를 통해 LLM을 사용하여 탐지하기 어려운 보안 문제를 찾아내며, CI/PR 통합 및 분산 실행을 지원합니다.

Go로 작성된 취약점 스캐너로, https://osv.dev에서 제공하는 데이터를 사용합니다.

컨테이너 이미지와 파일시스템에서 소프트웨어 자재 명세서(SBOM)를 생성하기 위한 CLI 도구 및 라이브러리

인프라를 코드로 관리하는 정적 분석 도구로, Terraform, Kubernetes, CloudFormation, 컨테이너 이미지에서 클라우드 구성 오류, 취약점, 시크릿을 빌드 시점에 탐지합니다.

승인 제어, 리소스 변형, 백그라운드 스캔 및 컨테이너 이미지 서명 검증을 통해 Kubernetes 클러스터에 보안 및 규정 준수를 적용합니다.

OWASP dependency-check는 애플리케이션 종속성에서 공개적으로 알려진 취약점을 탐지하는 소프트웨어 구성 분석 유틸리티입니다.

컨테이너 및 바이너리를 위한 코드 서명 및 투명성

Snyk CLI는 프로젝트의 보안 취약점을 스캔하고 모니터링합니다.

OpenSSF Scorecard - 오픈소스 보안 건강 지표

강화된, Azure에 최적화된 Linux 배포판으로, Fedora 소스에서 빌드되었으며 RPM 패키징, 공급망 보안, 클라우드 네이티브 워크로드를 위한 선언적 구성을 갖추고 있습니다.

SBOM을 활용하여 지속적인 취약점 탐지 및 정책 시행을 통해 소프트웨어 공급망 위험을 식별하고 줄이는 지능형 구성 요소 분석 플랫폼.