4 repository-uri
Performing vulnerability lookups using local databases in air-gapped environments without internet access.
Distinct from Vulnerability Scanning: Distinct from Vulnerability Scanning: specifically targets the offline/air-gapped capability rather than general scanning.
Explore 4 awesome GitHub repositories matching security & cryptography · Offline Vulnerability Analysis. Refine with filters or upvote what's useful.
Kubescape is a Kubernetes security posture management platform designed to scan clusters, manifests, and images for misconfigurations, vulnerabilities, and compliance risks. It functions as a comprehensive security suite incorporating a compliance scanner, a container image vulnerability scanner, an admission controller for policy enforcement, and a runtime security monitor. The platform distinguishes itself through runtime-aware vulnerability filtering, which maps libraries loaded in memory to determine if vulnerabilities are actually reachable. It also integrates with AI assistants via a Mo
Performs vulnerability lookups in environments without internet access using an offline database.
osv-scanner is a software composition analysis tool and vulnerability scanner that checks project dependencies and container images against the Open Source Vulnerabilities database. It functions as a dependency remediation tool and can be integrated into custom Go applications as a programmable security library. The project distinguishes itself through a remediation workflow that includes an interactive terminal user interface and automated scripting for upgrading vulnerable packages in lockfiles and manifests. It employs call-graph reachability analysis to determine if vulnerable code is act
Provides a local vulnerability database to enable scanning in air-gapped or offline environments.
Nettacker este un framework de testare a penetrării automatizat, conceput pentru a orchestra recunoașterea, scanarea porturilor și detectarea vulnerabilităților. Acesta funcționează ca un instrument de recunoaștere a rețelei și scaner de vulnerabilități care identifică porturile deschise, amprentează serviciile și verifică sistemele împotriva bazelor de date cu defecte de securitate cunoscute. Framework-ul se distinge prin combinarea unui crawler de aplicații web pentru descoperirea căilor ascunse prin fuzzing cu un sistem de gestionare a vulnerabilităților care persistă rezultatele scanării într-o bază de date pentru a urmări evaluările istorice. Include, de asemenea, capabilități specializate pentru enumerarea subdomeniilor, brute forcing-ul credențialelor și capacitatea de a ruta traficul prin proxy-uri pentru anonimizare. Sistemul acoperă o suprafață largă de capabilități de securitate, inclusiv descoperirea activelor de rețea, auditarea serviciilor multi-protocol și auditarea configurațiilor. Suportă scanarea multi-țintă pe intervale IP și blocuri CIDR și oferă instrumente pentru generarea de rapoarte de securitate în formate multiple. Controlul programatic este disponibil printr-o interfață bazată pe REST, permițând integrarea framework-ului în pipeline-uri de securitate și fluxuri de automatizare.
Analyzes network services and device configurations against known bugs and security weaknesses.
Vulscan is a network service auditor and vulnerability scanner that utilizes the Nmap Scripting Engine to identify security flaws. It functions as a version-based flaw detector, matching detected software banners against an offline vulnerability database to identify potential security risks without requiring a constant internet connection. The tool provides mechanisms for refining identification accuracy, including an interactive mode for manual version overriding and configurable matching logic to filter results. It manages security data through a system for loading local datasets and synchr
Maintains a local dataset of known security flaws for use in air-gapped or offline environments.