
RiskAssessmentFramework
Фреймворк безопасного программирования

Фреймворк безопасного программирования

Расширяемый мультиязычный статический анализатор кода.

поиск жестко прописанных строк в исходном коде

Правила статического анализа безопасности для обнаружения уязвимостей и аудит-ориентированного ревью кода на Java, Go, Python, C#, Kotlin, PHP,…

Распаковывайте и деобфусцируйте защищённые VMProtect 2 бинарные файлы с помощью эмуляционного VM-обозревателя, профилировщика обработчиков и…

Инструментарий для проверки устойчивости ИИ-водяных знаков только для исследовательских целей: локальный обратный прокси удаляет C2PA/EXIF/XMP,…

Полный анализ уязвимости прошивки для CVE-2020-9373 Netgear R6400 UPnP переполнение стека, включая распаковку, реверс-инжиниринг, статический поиск,…

CodeQL: the libraries and queries that power security researchers around the world, as well as code scanning in GitHub Advanced Security

Синтетический вариант переполнения буфера стека CWE-120 на основе CVE-2020-8597 (pppd EAP) в качестве цели статического анализа CodeQL

Добавление этого GitHub Action позволит сканировать ваш репозиторий на наличие чувствительных данных в исходном коде. Мы находим такие вещи, как…

Sourcetrail - free and open-source interactive source explorer

Легковесный статический анализ для многих языков. Находите варианты ошибок с помощью паттернов, похожих на исходный код.

Статический анализатор для Java, C, C++ и Objective-C

Инструмент статического анализа PHP - обнаруживайте ошибки в коде без его запуска!

OpenAI's Codex Security CLI and TypeScript SDK for finding, validating, and fixing security vulnerabilities. npm:…


Bandit — это инструмент, предназначенный для поиска распространённых уязвимостей в Python-коде.