Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
horusec — Horusec é uma ferramenta de código aberto que melhora a identificação de vulnerabilidades em seu projeto com apenas um comando. | Kitploit
Ferramentas/GitHubGitHub/zupit/horusec
Análise EstáticaScanners de VulnerabilidadesSegurança de ContêineresAnálise Estática de Código (SAST)Análise de CódigoSegurança na NuvemDevSecOpsDetecção de SegredosTop em Análise de Código nº11Top em DevSecOps nº16
1.3k21825há 3 anosRevisado pelo Kitploit
Top em Detecção de Segredos nº11
Top em Análise Estática de Código (SAST) nº8
GitHubzupit/horusec

horusec

Horusec é uma ferramenta de código aberto que melhora a identificação de vulnerabilidades em seu projeto com apenas um comando.

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

logo_header

Índice

1. Sobre

2. Introdução

2.1. Requisitos

2.2. Instalação

3. Uso

3.1. Uso via CLI

3.2. Usando Docker

3.3. Versões anteriores

3.4. Usando a aplicação Horusec-Web

3.5. Usando Visual Studio Code

3.6. Usando o Pipeline

4. Documentação

5. Roadmap

6. Contribuindo

7. Código de Conduta

8. Licença

9. Comunidade




Sobre

Horusec é uma ferramenta de código aberto que realiza uma análise estática de código para identificar falhas de segurança durante o processo de desenvolvimento. Atualmente, as linguagens analisadas são C#, Java, Kotlin, Python, Ruby, Golang, Terraform, Javascript, Typescript, Kubernetes, PHP, C, HTML, JSON, Dart, Elixir, Shell, Nginx. A ferramenta oferece opções para buscar vazamento de chaves e falhas de segurança em todos os arquivos do seu projeto, bem como no histórico do Git. O Horusec pode ser usado pelo desenvolvedor através da CLI e pela equipe de DevSecOps em pipelines de CI/CD.

Confira nossa Documentação, você verá a lista completa de ferramentas e linguagens que o Horusec analisa.

architecture

Veja um exemplo de saída:

usage_gif

Introdução

Requisitos

  • Docker

Você precisa ter o Docker instalado em sua máquina para executar o Horusec com todas as ferramentas que utilizamos. Se você não tiver o Docker, temos uma flag -D true que desabilitará a dependência, mas também perderá grande parte do poder de análise. Recomendamos o uso com Docker.

Se você habilitar autores de commit -G true, também existe uma dependência do git.

Instalando o Horusec

Mac ou Linux

make install

ou

curl -fsSL https://raw.githubusercontent.com/ZupIT/horusec/master/deployments/scripts/install.sh | bash -s latest

Verifique a instalação

horusec version

Windows

  • amd64

    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_amd64.exe" -o "./horusec.exe" -L
    
  • arm64

    curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_arm64.exe" -o "./horusec.exe" -L
    

Verifique a instalação

./horusec.exe version

E mais

  • Todos os binários com versões podem ser encontrados em nossa página de releases.

  • Para mais detalhes sobre como instalar, consulte a documentação

Uso

Uso via CLI

Para usar o horusec-cli e verificar as vulnerabilidades da aplicação, utilize o seguinte comando:

horusec start -p .

Quando o horusec inicia uma análise, ele cria uma pasta chamada .horusec. Essa pasta é a base para não alterar seu código. Recomendamos adicionar a linha .horusec no seu arquivo .gitignore para que essa pasta não precise ser enviada ao seu servidor git.

Usando Docker

É possível usar o Horusec por meio de uma imagem docker horuszup/horusec-cli:latest.

Execute o seguinte comando para fazê-lo:

docker run -v /var/run/docker.sock:/var/run/docker.sock -v $(pwd):/src horuszup/horusec-cli:latest horusec start -p /src -P $(pwd)
  • Criamos um volume contendo o projeto -v $(pwd):/src.

Com a imagem docker, acabamos tendo dois caminhos onde o projeto pode ser encontrado.

A flag -p representará o caminho do projeto dentro do container, no nosso exemplo /src. A flag -P representará o projeto fora do container, no nosso exemplo é representado por $(pwd), também será necessário passar o caminho do projeto para montar o volume -v $(pwd):/src.

Versões anteriores

A v1 do Horusec ainda está disponível.

AVISO: O endpoint com v1 será descontinuado, atualize sua CLI para v2. Confira mais detalhes na documentação.

Mac ou Linux

curl -fsSL https://horusec.io/bin/install.sh | bash -s latest

Windows

curl "https://horusec.io/bin/latest/win_x64/horusec.exe" -o "./horusec.exe" && ./horusec.exe version
  • Os binários antigos podem ser encontrados neste endpoint, incluindo a versão mais recente da v1 v1.10.3.
  • A partir da v2, os binários não serão mais distribuídos por este endpoint; você pode encontrá-los na página de releases.

Usando a aplicação Horusec-Web

Gerencie suas vulnerabilidades através de nossa interface web. Você pode ter um painel de métricas sobre suas vulnerabilidades, controle de falsos positivos, token de autorização, atualização de vulnerabilidades e muito mais. Veja a seção aplicação web para continuar lendo sobre ela.

Baixar ferramenta