‹ Fursec

Ferramentas AppSec e Cloud


Repositório Função
semgrep/semgrep SAST
aquasecurity/trivy SCA, container, IaC
bridgecrewio/checkov IaC scanning
gitleaks/gitleaks Segredos vazados
prowler-cloud/prowler Auditoria multi-cloud
nccgroup/ScoutSuite Auditoria multi-cloud
BishopFox/cloudfox Enumeração cloud ofensiva
zaproxy/zaproxy OWASP ZAP — proxy DAST de referência
trufflesecurity/trufflehog Segredos vazados, com verificação de credencial viva
anchore/grype Scanner de vulnerabilidades em imagem/SBOM
google/osv-scanner Vulnerabilidade de dependência contra o banco OSV.dev
falcosecurity/falco Detecção de ameaça em tempo de execução (CNCF)
kubescape/kubescape Postura de segurança e misconfig em Kubernetes
owasp-amass/amass Mapeamento de superfície de ataque

← Voltar ao índice