
API-Security-Checklist
Checklist das contramedidas de segurança mais importantes ao projetar, testar e publicar sua API
Ferramentas de varredura de chaves API, detecção de vazamento de credenciais e gerenciamento de segredos.

Checklist das contramedidas de segurança mais importantes ao projetar, testar e publicar sua API

Uma ferramenta para gerenciamento de segredos, criptografia como serviço e gerenciamento de acesso privilegiado

Encontre, verifique e analise credenciais vazadas

Ferramenta de análise estática rápida e de código aberto para detectar segredos codificados, como senhas, chaves de API e tokens, em repositórios…

Infisical é a plataforma open-source para gerenciamento de segredos, certificados e acesso privilegiado.

Encontre vulnerabilidades, configurações incorretas, segredos, SBOM em contêineres, Kubernetes, repositórios de código, nuvens e mais

Ferramenta simples e flexível para gerenciar segredos

Coleção curada de comandos para validar chaves de API vazadas de programas de bug bounty e testes de penetração, abrangendo mais de 80 serviços,…

Análise estática leve para muitas linguagens. Encontre variantes de bugs com padrões que se parecem com código fonte.

Rastreador incrivelmente rápido projetado para OSINT.

Nuclei é um scanner de vulnerabilidades rápido e personalizável, alimentado pela comunidade global de segurança e construído sobre um DSL simples…

Scanner de segurança para skills de agentes de IA. Detecta vulnerabilidades, padrões maliciosos, riscos de segurança, injeção de prompt, exfiltração…

Scanner de vulnerabilidades baseado em agentes para bases de código de grande escala. Usa LLMs para encontrar problemas de segurança difíceis de…

Ferramenta de análise estática para infraestrutura como código que detecta configurações incorretas em nuvem, vulnerabilidades e segredos em…

Scanner de vulnerabilidades escrito em Go que usa os dados fornecidos por https://osv.dev

Uma lista autoritativa de ferramentas devsecops incríveis com a ajuda de experimentos e contribuições da comunidade.

Snyk CLI verifica e monitora seus projetos em busca de vulnerabilidades de segurança.

OpenSSF Scorecard - Métricas de saúde de segurança para código aberto