#1Ferramentas para examinar o código-fonte sem execução para encontrar falhas de segurança.
Recomendado pelo Kitploit

Scanner SAST com consciência semântica para aplicações Node.js que detecta padrões de código inseguros usando correspondência de padrões do libsast e…
AI-powered bug bounty hunting toolkit that works with or without subscription.

Ferramenta de análise estática de código consciente de frameworks para revisão automatizada de código-fonte com regras específicas de plataforma,…

Pacote de regras de análise estática para detecção de vulnerabilidades de segurança, padrões de código perigosos e problemas de configuração em…

Verificador de segurança Go

Ferramenta de varredura de segurança de código (SAST) para descobrir, filtrar e priorizar riscos de segurança e privacidade.

Bandit é uma ferramenta projetada para encontrar problemas comuns de segurança em código Python.

Scanner de análise estática para infraestrutura como código que detecta vulnerabilidades de segurança, violações de conformidade e configurações…

Plataforma de qualidade de código e análise estática com quality gates, varredura multilíngue e regras focadas em segurança para detectar…

Uma análise estática de código para WordPress (e PHP)

scanner de vulnerabilidade de poluição de protótipo no lado do cliente

KubeLinter é uma ferramenta de análise estática que verifica arquivos YAML do Kubernetes e charts Helm para garantir que as aplicações representadas…

CLI Codex Security da OpenAI e SDK TypeScript para encontrar, validar e corrigir vulnerabilidades de segurança. npm:…

Um scanner de segurança para seus fluxos de trabalho agênticos de LLM

Adicionar este GitHub Action analisará seu repositório em busca de dados confidenciais no seu código-fonte. Encontramos coisas como senhas, strings…

Examina o código-fonte de projetos em 16 linguagens para sinalizar funções perigosas associadas a SQLi, XSS, SSRF, injeção de comandos, criptografia…

Processa a saída SARIF de ferramentas de análise estática para detectar e mascarar segredos embutidos no código-fonte, criando uma cópia limpa sem os…

Uma ferramenta de análise de variantes e visualização que examina bases de código em busca de vulnerabilidades semelhantes