#1Инструменты статического и динамического анализа кода, SAST, DAST и код-ревью.
Рекомендация Kitploit

Use Garry Tan's exact Claude Code setup: 23 opinionated tools that serve as CEO, Designer, Eng Manager, Release Manager, Doc Engineer, and QA
Серия шпаргалок OWASP была создана для предоставления краткого набора высокоценной информации по конкретным темам безопасности приложений.

Ghidra — это фреймворк для обратной разработки программного обеспечения (SRE).

Инструмент тестирования на проникновение на базе ИИ с открытым исходным кодом для поиска и устранения уязвимостей вашего приложения.

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Навык агента кодирования для многоэтапных аудитов безопасности с независимо проверяемыми, машиночитаемыми результатами

UNIX-like reverse engineering framework and command-line toolset

.NET Декомпилятор с поддержкой генерации PDB, ReadyToRun, метаданных (&многое другое) - кроссплатформенный!

Находите, проверяйте и анализируйте утекшие учетные данные

Основной репозиторий для размещения релизных бинарных файлов

Находите уязвимости, ошибки конфигурации, секреты, SBOM в контейнерах, Kubernetes, репозиториях кода, облаках и не только

Курируемый каталог инструментов статического анализа (SAST) и линтеров для языков программирования, конфигураций, сборочных инструментов и CI,…

Быстрый инструмент статического анализа с открытым исходным кодом для обнаружения жестко закодированных секретов, таких как пароли, ключи API и…

Отладчик уровня исходного кода для Go с режимами CLI, API и headless; поддерживает точки останова, просмотр переменных и трассировку выполнения для…

Статический анализатор для Java, C, C++ и Objective-C

Список шаблонов для движка nuclei, подобранных сообществом для поиска уязвимостей безопасности.

Легковесный статический анализ для многих языков. Находите варианты ошибок с помощью паттернов, похожих на исходный код.

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, security risks, prompt injection, data exfiltration, and…