#1Инструменты сканирования API-ключей, обнаружения утечек учетных данных и управления секретами.
Рекомендация Kitploit

Инструмент для управления секретами, шифрования как услуги и управления привилегированным доступом
Быстрый сканер уязвимостей на основе YAML с шаблонным движком обнаружения для автоматизированного тестирования безопасности веб-приложений, API,…

Чек-лист наиболее важных мер безопасности при проектировании, тестировании и выпуске вашего API

Находите, проверяйте и анализируйте утекшие учетные данные

Infisical is the open-source platform for secrets, certificates, and privileged access management.

Находите уязвимости, ошибки конфигурации, секреты, SBOM в контейнерах, Kubernetes, репозиториях кода, облаках и не только

Быстрый инструмент статического анализа с открытым исходным кодом для обнаружения жестко закодированных секретов, таких как пароли, ключи API и…

Простой и гибкий инструмент для управления секретами

Легковесный статический анализ для многих языков. Находите варианты ошибок с помощью паттернов, похожих на исходный код.

Невероятно быстрый краулер, предназначенный для OSINT.

Сканер безопасности для навыков ИИ-агентов. Обнаруживает уязвимости, вредоносные паттерны, риски безопасности, промпт-инъекции, эксфильтрацию данных…

Сканер уязвимостей для образов контейнеров и файловых систем

Сканер уязвимостей на базе агентов для крупномасштабных кодовых баз. Использует LLM для обнаружения трудноуловимых проблем безопасности с помощью…

Подборка команд для проверки утёкших API-ключей из программ bug bounty и тестов на проникновение, охватывающая более 80 сервисов, включая AWS,…

Сканер уязвимостей, написанный на Go, который использует данные, предоставленные https://osv.dev

Инструмент статического анализа для инфраструктуры как код, который обнаруживает облачные неверные конфигурации, уязвимости и секреты в Terraform,…

Snyk CLI сканирует и отслеживает ваши проекты на предмет уязвимостей безопасности.

OpenSSF Scorecard - Метрики безопасности для открытого исходного кода