Каталог инструментов

3 инструментов

Тег: devsecops ×

Nuclei

v3.10.0
Network Analysis ★ featured

Nuclei — высокопроизводительный сканер уязвимостей на основе шаблонов YAML от ProjectDiscovery. Позволяет обнаруживать уязвимости в веб-приложениях, сетевой инфраструктуре, облачных сервисах и DNS-конфигурациях. Ключевые особенности: — Более 10 000 …

# Установка через Go (рекомендуется) go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest # Через Homebrew (macOS/Linux) brew install nuclei # Docker docker pull projectdiscovery/nuclei:latest docker run --rm projectdiscovery/nuclei -h # Debian/Ubuntu (через apt) sudo apt update && sudo apt install -y golang go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest # Обновить шаблоны после установки nuclei -update-templates # Базовое использование nuclei -u https://example.com nuclei -l targets.txt -t cves/ nuclei -u https://example.com -tags cve,misconfig -severity critical,high
Блог

Trivy

v0.72.0
Cloud & Container Security

Универсальный сканер уязвимостей для контейнеров, файловых систем, Git-репозиториев и IaC (Terraform, K8s, Dockerfile) от Aqua Security. Находит CVE в OS-пакетах и библиотеках, секреты в коде, мисконфигурации инфраструктуры. Быстрый, …

curl -sfL https://raw.githubusercontent.com/aquasecurity/trivy/main/contrib/install.sh | sh trivy image nginx:latest trivy fs . trivy k8s cluster

TruffleHog

v3.95.7
Reconnaissance ★ featured

Сканер для поиска утёкших секретов, токенов и учётных данных в git-репозиториях, S3-бакетах, файловых системах и других источниках. Использует верификацию через API, чтобы отличить активные токены от старых. Возможности: …

# Скачать бинарь (Linux): curl -sSfL https://raw.githubusercontent.com/trufflesecurity/trufflehog/main/scripts/install.sh | sh -s -- -b /usr/local/bin # go install: go install github.com/trufflesecurity/trufflehog/v3@latest # Docker: docker run --rm -it trufflesecurity/trufflehog:latest git https://github.com/target/repo # Примеры: # Сканировать публичный репозиторий: trufflehog git https://github.com/target/repo # Локальный репозиторий с верификацией: trufflehog git file://./myrepo --only-verified # Вся организация на GitHub: trufflehog github --org=myorg --token=$GITHUB_TOKEN # Только новые коммиты (для CI): trufflehog git file://. --since-commit HEAD~1 --only-verified