
Аудит безопасности исходного кода (源代码安全审计)
Данный проект уже не соответствует требованиям современного анализа белого ящика, больше не поддерживается, используется только для исследований, не используйте в производственной среде.
Cobra — это инструмент аудита безопасности исходного кода, который поддерживает обнаружение большинства заметных проблем и уязвимостей безопасности в исходном коде на различных языках разработки.
Поддерживает языки разработки, такие как PHP, Java, и десятки типов файлов.
Первоначально открыты десятки тысяч правил проверки небезопасных зависимостей и десятки правил сканирования безопасности кода, в дальнейшем будет открыто больше правил сканирования.
Предоставляет локальный веб-сервер, можно использовать графический интерфейс, также поддерживает локальный API для интеграции с другими системами (системы развертывания, CI и т.д.).
Проект был инициирован и возглавлен Feei, основные разработчики: LiGhT1EsS, BlBana, 40huo, braveghz. Также благодарим других участников. Приветствуются PR.