3 инструментов
Gato — инструмент для перечисления и эксплуатации уязвимостей CI/CD-пайплайнов в GitHub-репозиториях, позволяющий выявлять скомпрометированные self-hosted runners и извлекать секреты из артефактов workflow.
Один из самых популярных open source сканеров безопасности веб-приложений. Поддерживает активное/пассивное сканирование, перехват трафика (proxy), fuzzing, spider, автоматизацию через REST API и скрипты. Подходит как для ручного тестирования, …
Автономные AI-агенты для пентестинга, которые динамически запускают код, находят уязвимости и подтверждают их работающими proof-of-concept эксплойтами, интегрируясь в CI/CD пайплайны.