#1Инструменты тестирования API, фаззинга, валидации схем, тестирования аутентификации и безопасности шлюзов.
Рекомендация Kitploit

Серия шпаргалок OWASP была создана для предоставления краткого набора высокоценной информации по конкретным темам безопасности приложений.
Защищённая CommsOS™ для критически важных операций

Управление идентификацией и доступом с открытым исходным кодом для современных приложений и сервисов

Интерактивный HTTP-прокси с поддержкой TLS для перехвата трафика, предназначенный для пентестеров и разработчиков программного обеспечения.

Инструмент для автоматического внедрения SQL-инъекций и захвата базы данных

Фреймворк Symfony для PHP

Быстрый сканер уязвимостей на основе YAML с шаблонным движком обнаружения для автоматизированного тестирования безопасности веб-приложений, API,…

Чек-лист наиболее важных мер безопасности при проектировании, тестировании и выпуске вашего API

eBPF-based Networking, Security, and Observability

Самый простой и самый безопасный способ доступа и защиты всей вашей инфраструктуры.

Сканер безопасности веб-приложений с открытым исходным кодом для автоматического обнаружения уязвимостей, ручного тестирования на проникновение и…

Промышленный C++ RPC-фреймворк для создания высокопроизводительных распределённых систем, поддерживающий несколько протоколов (HTTP, gRPC, Redis,…

Сам хостируемый WAF и обратный прокси-сервер, который фильтрует вредоносный HTTP-трафик, блокирует SQL-инъекции, XSS и атаки ботов, с ограничением…

Библиотека авторизации, обеспечивающая модели управления доступом ACL, RBAC, ABAC и пользовательские модели с RESTful-сопоставлением и API управления…

Быстрый веб-фаззер, написанный на Go

Сканер веб-путей

Легковесный статический анализ для многих языков. Находите варианты ошибок с помощью паттернов, похожих на исходный код.

Клиент для Cloudflare Tunnel, обеспечивающий безопасные исходящие подключения к источникам через архитектуру Zero Trust. Поддерживает HTTP,…