
Source Code Security Audit (Auditoria de Segurança de Código Fonte)
Este projeto não atende mais aos requisitos atuais de varredura de caixa branca, não está mais mantido, é apenas para uso em pesquisa, não utilize em ambiente de produção.
Cobra é uma ferramenta de auditoria de segurança de código-fonte que suporta a detecção da maioria dos problemas significativos de segurança e vulnerabilidades no código-fonte de várias linguagens de desenvolvimento.
Suporta linguagens de desenvolvimento como PHP, Java, e dezenas de tipos de arquivos.
Disponibiliza inicialmente dezenas de milhares de regras de verificação de dependências inseguras e dezenas de regras de varredura de segurança de código, e continuará a disponibilizar mais regras de varredura no futuro.
Fornece serviço de servidor web local, pode ser operado visualmente via GUI, e também suporta interface de API local, facilitando a integração e extensão com outros sistemas (sistemas de lançamento, CI, etc.).
O projeto foi iniciado e liderado por Feei, com os desenvolvedores principais LiGhT1EsS, BlBana, 40huo, braveghz. Agradecemos também a outros contribuidores. Pull requests são bem-vindos.