Zum Inhalt springen
FindOpenSource

secureCodeBox

Plattform zur Orchestrierung von Sicherheitstests, die mehrere Open-Source-Scanner gegen deine Anwendungen und Infrastruktur aus einer einzigen Pipeline ausführt.

Überblick

secureCodeBox koordiniert eine Sammlung etablierter Open-Source-Sicherheitsscanner – für Webanwendungen, APIs, Container und Infrastruktur – hinter einer einheitlichen Schnittstelle, führt sie als Kubernetes-Jobs aus und normalisiert ihre Ergebnisse in ein gemeinsames Format. Statt viele einzelne Scan-Tools von Hand zu verdrahten, definiert ein Team eine Scan-Pipeline einmalig.

secureCodeBox eignet sich für Security- und Platform-Teams, die kontinuierliches, automatisiertes Sicherheitsscanning über einen ganzen Stack hinweg wollen, ohne Klebe-Skripte für jeden einzelnen Scanner zu pflegen – als Ergänzung zu Trivy (ebenfalls in diesem Katalog), das sich speziell auf Schwachstellen- und Fehlkonfigurationsscanning konzentriert, statt eine breitere Mischung an Scanner-Typen zu orchestrieren.

Kategorien
Testing
Schlagwörter
security-testingscan-orchestrationdevsecopsvulnerability-scanning
Sprachen
Go, TypeScript
Lizenz
Apache-2.0

Einen Fehler entdeckt? Änderung auf GitHub vorschlagen.