
ansible-cve-2023-36845
Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS 원격 코드 실행 취약점)

Ansible Playbook for CVE-2023-36845(Juniper Networks Junos OS 원격 코드 실행 취약점)

CIS GitLab Benchmark에 대해 읽기 전용 API 검사를 통해 GitLab 프로젝트를 감사하고, 규정 준수 및 보안 강화 권장 사항에 대한 JSON 보고서를 생성합니다.

자율적이고 자기 성찰적인 Go 에이전트로, CVE-2021-44228(Log4Shell)에 대한 전체 수명 주기 보안 감사, WAF 우회, OOB LDAP 검증, 자체 복구(자동 패치) 및 규정 준수 보고를 수행합니다.


Mac에서 평문으로 저장된 비밀값을 찾아 Touch ID 뒤로 옮기고, 이를 읽는 도구들이 깨지지 않도록 필요한 순간에만 주입합니다. 무료이며 로컬 우선(local-first)입니다.

소스 코드의 보안 취약점을 탐지하기 위한 의미 기반 정적 분석 엔진 및 쿼리 라이브러리로, 자동화된 코드 스캐닝과 CI/CD 보안 보증을 지원합니다.

이 GitHub Action을 추가하면 저장소의 소스 코드에서 중요한 데이터를 스캔할 수 있습니다. 비밀번호, 서버 호스트 문자열, API 키, .env 및 설정 파일 등을 찾아냅니다.

런타임 취약점 스캐너: 호스트에서 실제 실행 중인 서비스의 CVE를 찾아 네트워크 노출도에 따라 순위를 매깁니다.

Azure 보안 상태, RBAC, NSG, 스토리지, ID 및 암호화를 감사하는 CLI 도구

YARA, Suricata, Snort 및 Sigma용 커뮤니티 탐지 시그니처 구축·배포 파이프라인

Java, Go, Python, C#, Kotlin, PHP, Kubernetes 및 GitHub Actions 전반에서 취약점 탐지와 감사 중심 코드 리뷰를 위한 정적 분석 보안 규칙입니다.

GitHub Action Workflow 파일의 잠재적 취약점을 감사하기 위한 스크립트입니다.

Purple Team Exercise Framework

CQ, a code security scanner

Draw.io libraries for threat modeling diagrams

안전한 YAML 및 셸 생성을 위한 Go 라이브러리로, 구문 인식 템플릿을 사용하여 신뢰할 수 있는 데이터에 대한 어노테이션을 통해 주입 공격을 탐지하고 차단합니다.

jackson-databind 2026년 11건의 보안 공지 자가 점검: 소스 코드 주석을 스캔해 노이즈를 줄이고, 실제로 해당되는 건이 몇 건인지 알려줍니다. 항목별 교집합을 구해 진정으로 충분한 버전(2.18.9/2.21.5/3.1.5, advisory에서 가장…

실제 설치된 Apache Shiro 모듈과 버전을 스캔해 공식 CVE 26개 중 실제로 해당되는 항목을 하나씩 판정합니다. 「CVE × 모듈」 기준으로 판정하며, 제로 의존성 단일 jar입니다. CVE-2026-49268