Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cryptoptic — Scanner baseado em CodeQL que inventaria chamadas de funções criptográficas em repositórios e organizações do GitHub, produzindo um Cryptographic Bill of Materials (CBOM) no formato SARIF. | Kitploit
Ferramentas/GitHubGitHub/nationwide-group-oss/cryptoptic
Ferramentas DefensivasAnálise Estática de Código (SAST)Análise de VulnerabilidadesAnálise de CódigoAuditoria de ConfiguraçãoCriptografiaDevSecOpsDetecção de SegredosSegurança da Cadeia de Suprimentos

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHubnationwide-group-oss/cryptoptic

cryptoptic

Scanner baseado em CodeQL que inventaria chamadas de funções criptográficas em repositórios e organizações do GitHub, produzindo um Cryptographic Bill of Materials (CBOM) no formato SARIF.

Ver Repositório
27há 1 diaAinda não revisado
Compartilhar

Nationwide Building Society

cryptoptic

Encontre a criptografia escondida no seu código antes que os computadores quânticos a encontrem por você.

License: Apache 2.0 Code of Conduct

cryptoptic usa CodeQL e GitHub Actions para escanear um repositório ou uma organização inteira do GitHub e produzir um inventário de cada função criptográfica em uso, a biblioteca de onde ela vem e onde ela é chamada.


Por que isso existe

A chegada prevista da computação quântica criptograficamente relevante significa que muitos algoritmos amplamente utilizados hoje não manterão mais os dados seguros. O "colher agora, descriptografar depois" torna isso um risco presente, não futuro.

Antes que uma organização possa migrar para algoritmos pós-quânticos, ela precisa entender onde a criptografia é usada em toda a sua base de código. O cryptoptic ajuda a criar essa Lista de Materiais Criptográficos (CBOM), para que algoritmos vulneráveis possam ser substituídos por alternativas seguras contra quantum ou gerenciados de forma transparente.

O cryptoptic foi criado e é usado internamente na Nationwide Building Society. Ele é disponibilizado aqui para a comunidade em geral.

O que ele faz

  • Escaneia um único repositório, ou todos os repositórios de uma organização.
  • Identifica chamadas de funções criptográficas, a biblioteca de onde cada uma vem e o arquivo e local de cada uso.
  • Executa dentro do GitHub Actions, sem necessidade de serviço de terceiros e sem que nenhum código saia do GitHub.
  • Produz resultados em SARIF, que podem ser visualizados na execução do Actions e consumidos por ferramentas downstream.

Linguagens suportadas

LinguagemStatusValor de TARGET_LANG
PythonSuportadapython
JavaScriptSuportadajavascript
.NETSuportadacsharp
JavaPlanejada

Primeiros passos

Pré-requisitos

  • Uma conta do GitHub com acesso ao repositório ou à organização que você deseja escanear.
  • GitHub Actions habilitado no repositório que executa o escaneamento.

Executando um escaneamento

  1. Clone este repositório e abra-o em um editor de sua escolha.

  2. Edite .github/workflows/org-codeql-sarif-run.yml e defina os valores necessários do workflow.

Configurações do workflow

ConfiguraçãoDescrição
ORGA organização a escanear. Para um repositório pessoal, use seu nome de usuário do GitHub.
REPOO repositório a escanear. Deixe como string vazia para escanear todos os repositórios da organização.
TARGET_LANGA linguagem a escanear; consulte Linguagens suportadas para valores válidos.
  1. Faça commit e push das suas alterações.

  2. Vá para a aba Actions no GitHub e selecione CodeQL org run (crypto inventory) na barra lateral esquerda.

  3. Clique em Run workflow, escolha o branch no qual deseja executar e clique no botão verde Run workflow.

Visualizando resultados

Os arquivos gerados são publicados como artefatos na execução do workflow:

  • Escaneamentos de toda a organização → em CodeQL org run.
  • Escaneamentos de repositório único → em Security Scanning Workflow.

Desenvolvimento

Para trabalhar no próprio cryptoptic, você precisará de:

  • Python 3
  • A CodeQL CLI ou a extensão CodeQL para Visual Studio Code

Roadmap

  • Suporte a Java.
  • Cobertura de consultas ampliada para as linguagens atualmente suportadas.

Contribuindo

Contribuições são bem-vindas, incluindo código, consultas, documentação, testes e relatórios de bugs. Leia o Código de Conduta antes de participar; ele se aplica a todos os espaços do projeto.

  • Abra uma GitHub Issue para bugs e solicitações de recursos.
  • Discuta mudanças significativas em uma Issue ou Discussion antes da implementação; elas precisam de aprovação de pelo menos dois mantenedores.
  • Envie seu trabalho como um pull request. Ao contribuir, você concorda que sua contribuição é licenciada sob a Apache License 2.0.
  • Os contribuidores devem assinar os commits usando o processo Developer Certificate of Origin descrito em CONTRIBUTING.md. Contribuições que não incluam uma assinatura DCO válida podem não ser aceitas.
  • Os mantenedores podem recusar contribuições a seu critério, inclusive quando elas levantarem preocupações legais, de segurança, de qualidade, de sanções, de controle de exportação ou de governança do projeto.

Consulte GOVERNANCE.md para saber como as decisões são tomadas e MAINTAINERS.md para saber com quem falar.

Segurança

Por favor, não relate vulnerabilidades de segurança por meio de issues públicas do GitHub. Consulte SECURITY.md para saber como relatar de forma privada e o que esperar depois de fazê-lo.

Licença

Este projeto é licenciado sob a Apache License, Version 2.0. Uma cópia da licença deve ser incluída no repositório em um arquivo chamado LICENCE ou LICENSE. Os usuários devem revisar os termos da licença antes de usar, modificar ou distribuir o projeto.

Quando o projeto é redistribuído, a Apache License 2.0 exige a preservação dos avisos aplicáveis de direitos autorais, patentes, marcas registradas e atribuição, a inclusão de uma cópia da licença, avisos para arquivos modificados quando aplicável e o tratamento adequado de qualquer arquivo NOTICE incluído com o projeto.

Aviso

Se o repositório incluir um arquivo NOTICE, usuários e redistribuidores devem preservar os avisos de atribuição contidos nesse arquivo de acordo com a Apache License 2.0. O arquivo NOTICE deve ser mantido preciso e deve refletir os avisos aplicáveis ao conteúdo da distribuição.

Marcas Registradas e Branding

A Apache License 2.0 não concede permissão para usar os nomes, logotipos, marcas registradas ou branding da Nationwide. Qualquer uso do branding da Nationwide ou do branding específico do projeto deve estar em conformidade com a política de marcas registradas separada do projeto.

Sem Garantia / Sem Responsabilidade

Conforme descrito na Apache License 2.0, o projeto é fornecido "COMO ESTÁ", sem garantias de qualquer tipo. Os usuários são responsáveis por determinar se o projeto é apropriado para seu uso e por validar quaisquer resultados antes de confiar neles.

Documentos do repositório

  • LICENSE texto completo da Apache License 2.0.
  • NOTICE atribuição e outros avisos aplicáveis à distribuição.
  • CODE_OF_CONDUCT.md padrões da comunidade para participação.
  • CONTRIBUTING.md processo de contribuição e requisitos de assinatura do contribuidor.
  • SECURITY.md processo de relato de vulnerabilidades.
  • TRADEMARK.md regras para uso do branding da Nationwide e do projeto.
  • GOVERNANCE.md governança do projeto e modelo de tomada de decisão dos mantenedores.
  • MAINTAINERS.md mantenedores atuais do projeto.
Baixar ferramenta