2 dépôts
Mechanisms for registering custom port and service scanning plugins to extend or replace default scans.
Distinct from Custom Plugin Registrations: Distinct from Custom Plugin Registrations: focuses on registering plugins specifically for network scanning phases rather than general extractors or backends.
Explore 2 awesome GitHub repositories matching development tools & productivity · Scanning Plugin Registrations. Refine with filters or upvote what's useful.
AutoRecon is an automated network reconnaissance tool that performs concurrent port scanning and service enumeration across multiple targets. It operates as a multi-target port scanner, probing IP addresses, CIDR ranges, or hostnames in parallel, and automatically dispatches service-specific enumeration tools after port detection to gather detailed information about each open service. The tool distinguishes itself through a plugin-based scanning system that allows extending or replacing default port and service scans via a flexible plugin architecture. It provides real-time pattern-based outp
Extends or replaces default port and service scans by creating or configuring plugins through a flexible plugin system.
L'assistant de sécurité automatisé est un utilitaire en ligne de commande conçu pour orchestrer plusieurs outils d'analyse de sécurité dans un workflow unifié piloté par la configuration. Il fonctionne comme un moteur central qui exécute des tests de sécurité d'application statiques (SAST) et des scans d'infrastructure, agrégeant les sorties de divers outils dans un format standardisé lisible par machine pour assurer une détection cohérente des vulnérabilités tout au long des cycles de développement. L'outil se distingue par une architecture modulaire en plugins qui permet l'intégration de scanners personnalisés ou propriétaires, ainsi qu'une couche d'intelligence externe qui transmet les résultats à des services d'IA pour une analyse de remédiation automatisée. En prenant en charge des formats de rapport standardisés tels que SARIF, il permet une revue et un suivi cohérents des résultats de sécurité sur diverses plateformes de reporting et systèmes de surveillance. Au-delà de ses capacités d'orchestration, le framework facilite la vérification automatisée de la conformité et l'application des politiques de sécurité. Il s'intègre directement dans les environnements de développement locaux et les pipelines d'intégration continue (CI), permettant aux équipes de définir des paramètres de scan spécifiques, des seuils de sévérité et des exclusions de fichiers pour adapter l'analyse de sécurité aux exigences du projet.
Supports adding custom plugins to the central orchestration engine to incorporate project-specific security checks.