#1Ferramentas de varredura de chaves API, detecção de vazamento de credenciais e gerenciamento de segredos.
Recomendado pelo Kitploit

Uma ferramenta para gerenciamento de segredos, criptografia como serviço e gerenciamento de acesso privilegiado
Scanner de vulnerabilidades rápido baseado em YAML, com motor de detecção orientado por templates para testes de segurança automatizados em…

Checklist das contramedidas de segurança mais importantes ao projetar, testar e publicar sua API

Encontre, verifique e analise credenciais vazadas

Infisical é a plataforma open-source para gerenciamento de segredos, certificados e acesso privilegiado.

Encontre vulnerabilidades, configurações incorretas, segredos, SBOM em contêineres, Kubernetes, repositórios de código, nuvens e mais

Ferramenta de análise estática rápida e de código aberto para detectar segredos codificados, como senhas, chaves de API e tokens, em repositórios…

Ferramenta simples e flexível para gerenciar segredos

Análise estática leve para muitas linguagens. Encontre variantes de bugs com padrões que se parecem com código fonte.

Scanner de segurança para skills de agentes de IA. Detecta vulnerabilidades, padrões maliciosos, riscos de segurança, injeção de prompt, exfiltração…

Rastreador incrivelmente rápido projetado para OSINT.

Um scanner de vulnerabilidades para imagens de contêineres e sistemas de arquivos.

Scanner de vulnerabilidades baseado em agentes para bases de código de grande escala. Usa LLMs para encontrar problemas de segurança difíceis de…

Coleção curada de comandos para validar chaves de API vazadas de programas de bug bounty e testes de penetração, abrangendo mais de 80 serviços,…

Ferramenta de análise estática para infraestrutura como código que detecta configurações incorretas em nuvem, vulnerabilidades e segredos em…

Scanner de vulnerabilidades escrito em Go que usa os dados fornecidos por https://osv.dev

Snyk CLI verifica e monitora seus projetos em busca de vulnerabilidades de segurança.

OpenSSF Scorecard - Métricas de saúde de segurança para código aberto