MATE

MATE представляет собой целый набор инструментов статического анализа кода для C/C++ проектов. В этом обзоре данный too…

SAST
Self-Hosted Бесплатно Да Нет
joern

Joern — это платформа для анализа исходного кода, байт-кода и исполняемых двоичных файлов. Она генерирует графы свойств…

SAST
Self-Hosted Бесплатно Да Да
weggli

weggli — это быстрый и надежный инструмент семантического поиска для кодовых баз C и C++. Он разработан, чтобы помочь и…

SAST
Self-Hosted Бесплатно Да Нет
infer

Infer — это инструмент статического анализа для Java, C++, Objective-C и C.

SAST
Self-Hosted Бесплатно Да Нет
Bearer CLI

Инструмент анализа кода, ориентированный на конфиденциальность и безопасность данных. Автоматически определяет обработк…

SAST
Self-Hosted Бесплатно Да Нет
Brakeman

Статический анализатор для Ruby on Rails, специализирующийся на безопасности. Выявляет распространённые уязвимости, так…

SAST
Self-Hosted Бесплатно Да Нет
Flawnter

Средство анализа безопасности кода, ранее известное как AppSonar. Используется для глубокого анализа и поиска уязвимост…

SAST
Self-Hosted Бесплатно Да Нет
ZAP

Бесплатный инструмент для динамического анализа веб-приложений. Широко используется для тестирования на уязвимости и по…

DAST
Self-Hosted Бесплатно Да Нет
Nuclei

Инструмент для быстрой проверки конфигураций, уязвимостей и шаблонов в инфраструктуре. Основан на шаблонах, легко расши…

DAST
Self-Hosted Бесплатно Да Нет
Dependency Track

Платформа непрерывного анализа SBOM, позволяющая организациям выявлять и снижать риски в цепочке поставок программного …

SCA
Self-Hosted Бесплатно Да Нет
DefectDojo

Открытая платформа управления уязвимостями, предоставляющая инструменты для отслеживания, управления и устранения уязви…

ASOC
Self-Hosted Коммерческое Бесплатно Да Нет
Gitleaks

Инструмент для обнаружения секретов, таких как пароли, ключи API и токены

Secret Scanning
Self-Hosted Бесплатно Да Нет
detect-secrets

detect-secrets — это удачно названный модуль для (сюрприз, сюрприз) обнаружения секретов в кодовой базе. Однако, в о…

Secret Scanning
Self-Hosted Бесплатно Да Нет
trivy

Trivy — это комплексный и универсальный сканер безопасности. У Trivy есть сканеры, которые ищут проблемы безопасности,…

SCA Container Security
Self-Hosted Бесплатно Да Нет
grype

Сканер уязвимостей для образов контейнеров и файловых систем.

CI/CD Security SCA
Self-Hosted Бесплатно Да Нет
SonarQube

Инструмент статического анализа кода, помогающий выявлять баги, уязвимости и нарушения стиля. Поддерживает множество яз…

SAST Code Review
SaaS Self-Hosted Коммерческое Бесплатно Да Нет
Clair

Сканирование уязвимостей контейнеров Docker

Container Security SCA
Self-Hosted Бесплатно Да Нет
akto

API Security платформа с открытым исходным кодом

DAST API Security
Self-Hosted Бесплатно Да Нет
dependency-track

Dependency-Track — это интеллектуальная платформа компонентного анализа, которая позволяет организациям выявлять и сниж…

OSA SCA
Self-Hosted Бесплатно Да Нет
tetragon

Tetragon обеспечивает мощное наблюдение за безопасностью и принудительное выполнение в режиме реального времени на осно…

kubernetes security
Self-Hosted Бесплатно Да Нет
falco

Falco — это облачный инструмент безопасности среды выполнения для операционных систем Linux. Он предназначен для обнару…

kubernetes security
Self-Hosted Бесплатно Да Нет
InfraSight

InfraSight — это модульная платформа наблюдения на основе eBPF для сред Linux и Kubernetes. Она обеспечивает глубокую в…

kubernetes security
Self-Hosted Бесплатно Да Нет
Jazzer

Jazzer — это внутрипроцессный фаззер с управлением покрытием для платформы JVM, разработанный Code Intelligence. Он осн…

Fuzzing
Self-Hosted Бесплатно Да Нет
go-fuzz

Go-fuzz — это решение для фаззинга, ориентированное на покрытие, для тестирования пакетов Go. Фаззинг в основном примен…

Fuzzing
Self-Hosted Бесплатно Да Нет
ruzzy

Фаззер, для Ruby и расширений Ruby C. Ruzzy во многом вдохновлен Atheris от Google, фаззером Python. Как и Atheris, …

Fuzzing
Self-Hosted Бесплатно Да Нет
atheris

Atheris — это движок фаззинга Python, ориентированный на покрытие. Он поддерживает фаззинг кода Python, а также собстве…

Fuzzing
Self-Hosted Бесплатно Да Нет
Sydr-fuzz

Sydr – инструмент динамического символьного выполнения бинарных программ, используемый для автоматической генерации тес…

Fuzzing
Self-Hosted Коммерческое Да Да
syft

Инструмент для создания спецификации программного обеспечения (SBOM) из образов контейнеров и файловых систем

SCA
Self-Hosted Бесплатно Да Да
Bandit

Легковесный инструмент статического анализа Python-кода на наличие ошибок безопасности. Анализирует AST и помогает разр…

SAST
Self-Hosted Бесплатно Да Нет
PMD

Инструмент статического анализа Java-кода, выявляющий дублирование, плохие практики и потенциальные ошибки. Позволяет с…

SAST
Self-Hosted Бесплатно Да Нет
Semgrep

Легкий и быстрый инструмент для статического анализа, использующий правила на основе шаблонов. Поддерживает множество я…

SAST
SaaS Self-Hosted Коммерческое Бесплатно Да Нет