6 инструментов
Статический анализатор Solidity на Rust от Cyfrin. Обходит AST контрактов, обнаруживает уязвимости (reentrancy, unchecked returns, centralization risks) и формирует Markdown-отчёты. Более быстрый и точный детектор паттернов, чем Python-аналоги.
Сканер уязвимостей для образов контейнеров и файловых систем — использует SBOM и базы данных CVE.
Открытый пайплайн для обнаружения уязвимостей на базе LLM: использует состязательную верификацию и динамическое тестирование, чтобы находить и подтверждать реальные проблемы безопасности в коде.
Полнофункциональный сканер уязвимостей (vulnerability scanner). Сканирование сетей, серверов, приложений. База данных CVE, NVT, OVAL. Генерация отчётов с CVSS-оценками. Бесплатная альтератива Nessus.
Универсальный сетевой сканер безопасности от Google с расширяемой системой плагинов для обнаружения уязвимостей высокой критичности с высокой достоверностью.
Инструмент для обнаружения уязвимостей с использованием AI-ассистирования, включает возможности разработки эксплойтов и составления отчётов.