#1Ferramentas para examinar o código-fonte sem execução para encontrar falhas de segurança.
Recomendado pelo Kitploit

Curated directory of static analysis (SAST) tools and linters for programming languages, configs, build tools, and CI, focused on improving code…

Encontre vulnerabilidades, configurações incorretas, segredos, SBOM em contêineres, Kubernetes, repositórios de código, nuvens e mais

Um analisador estático para Java, C, C++ e Objective-C

Análise estática leve para muitas linguagens. Encontre variantes de bugs com padrões que se parecem com código fonte.

CodeQL: as bibliotecas e consultas que impulsionam pesquisadores de segurança em todo o mundo, bem como a varredura de código no GitHub Advanced…

Ferramenta de Análise Estática PHP - descubra bugs no seu código sem executá-lo!

Plataforma de qualidade de código e análise estática com quality gates, varredura multilíngue e regras focadas em segurança para detectar…

Ferramenta de análise estática para infraestrutura como código que detecta configurações incorretas em nuvem, vulnerabilidades e segredos em…

CLI Codex Security da OpenAI e SDK TypeScript para encontrar, validar e corrigir vulnerabilidades de segurança. npm:…

Bandit é uma ferramenta projetada para encontrar problemas comuns de segurança em código Python.

Verificador de segurança Go

Um analisador de código estático multilíngue extensível.

Desmontador e decompilador de bytecode Python em C++

Diretório selecionado de ferramentas de segurança Node.js, analisadores estáticos, scanners de vulnerabilidades e recursos educacionais abrangendo…

AI-powered bug bounty hunting toolkit that works with or without subscription.

Um analisador de código-fonte construído para destacar funcionalidades de interesse e outras características, respondendo rapidamente à pergunta 'O…

Framework autônomo de pesquisa em segurança que integra análise estática, análise binária, fuzzing, validação de vulnerabilidades baseada em LLM,…

KubeLinter é uma ferramenta de análise estática que verifica arquivos YAML do Kubernetes e charts Helm para garantir que as aplicações representadas…