مجموعة منسقة تضم أكثر من 150 أداة وتقنية لاختبار الاختراق والفريق الأحمر، منظمة حسب فئات إطار عمل MITRE ATT&CK التي تغطي الاستطلاع والوصول الأولي والتنفيذ وتصعيد الامتيازات وتجنب الدفاع والوصول إلى بيانات الاعتماد والحركة الجانبية والقيادة والتحكم وسرقة البيانات والتأثير.
مصدر مفتوح. آفاق جديدة.
اكتشف مشاريع مفتوحة المصدر عالية الجودة، وأرسل المشاريع بشكل مجهول، وطالب بمشروعك المفتوح المصدر وحرّره.
فضول صغير. عالم من المصادر المفتوحة.
THE FIRST COLLECTIONx64dbg هو مصحح أخطاء وضع المستخدم مفتوح المصدر لنظام Windows، يهدف إلى الهندسة العكسية وتحليل البرمجيات الخبيثة للملفات التنفيذية التي لا يتوفر لها شفرة مصدر. يتوفر بنسختين 32‑بت و64‑بت، ويحتوي على نظام إضافات، ويمكن للمستخدمين تجميعه من المصدر.
SWE-agent هو وكيل ذكاء اصطناعي ذاتي التشغيل يستخدم نماذج لغوية لإصلاح مشكلات GitHub تلقائيًا، واكتشاف الثغرات الأمنية السيبرانية، وحل تحديات البرمجة المخصصة. تم تطويره من قبل باحثين في جامعتي برينستون وستانفورد.
Strix هي أداة مفتوحة المصدر لاختبار الاختراق مدعومة بالذكاء الاصطناعي، تستخدم وكلاء ذاتيي التشغيل لتحديد ثغرات التطبيقات والتحقق منها وإصلاحها من خلال استغلالات حقيقية لإثبات المفهوم.
Shannon هي أداة مفتوحة المصدر لاختبار اختراق ذاتي للتطبيقات الويب وواجهات برمجة التطبيقات (APIs). تحلل شفرة المصدر لاكتشاف مسارات الهجوم، ثم تنفذ هجمات فعلية على التطبيق النشط، وتبلغ فقط عن الثغرات المثبتة بإثبات مفهوم عملي.
Zentra هي أداة سطر أوامر مفتوحة المصدر مدعومة بالذكاء الاصطناعي لأمن التطبيقات، تجمع تحليل SAST وDAST وسلسلة التوريد وAPI وIaC مع تنسيق LLM وتكامل CI ووضع اختبار اختراق مصرّح به.