secureCodeBox
Plattform zur Orchestrierung von Sicherheitstests, die mehrere Open-Source-Scanner gegen deine Anwendungen und Infrastruktur aus einer einzigen Pipeline ausführt.
Überblick
secureCodeBox koordiniert eine Sammlung etablierter Open-Source-Sicherheitsscanner – für Webanwendungen, APIs, Container und Infrastruktur – hinter einer einheitlichen Schnittstelle, führt sie als Kubernetes-Jobs aus und normalisiert ihre Ergebnisse in ein gemeinsames Format. Statt viele einzelne Scan-Tools von Hand zu verdrahten, definiert ein Team eine Scan-Pipeline einmalig.
secureCodeBox eignet sich für Security- und Platform-Teams, die kontinuierliches, automatisiertes Sicherheitsscanning über einen ganzen Stack hinweg wollen, ohne Klebe-Skripte für jeden einzelnen Scanner zu pflegen – als Ergänzung zu Trivy (ebenfalls in diesem Katalog), das sich speziell auf Schwachstellen- und Fehlkonfigurationsscanning konzentriert, statt eine breitere Mischung an Scanner-Typen zu orchestrieren.
- Kategorien
- Testing
- Sprachen
- Go, TypeScript
- Lizenz
- Apache-2.0
Ähnliche Projekte
Chaos Mesh
Apache-2.0Cloud-native Chaos-Engineering-Plattform für Kubernetes, die kontrollierte Fehler injiziert – Pod, Netzwerk, I/O und mehr –, um zu testen, wie sich ein System bei Ausfällen tatsächlich verhält.
- Testing
Cypress
MITJavaScript-End-to-End-Testframework für das moderne Web mit schnellen, zuverlässigen Tests.
- Testing
Fortio
Apache-2.0Last- und Netzwerkmesstool für Microservices, das detaillierte Latenz-Perzentile unter anhaltender Last meldet.
- Testing
k6
AGPL-3.0Modernes Last- und Performance-Testtool, mit dem Entwickler Tests in JavaScript skripten und von der Kommandozeile ausführen können – gebaut für das DevOps- und CI/CD-Zeitalter.
- Testing
Einen Fehler entdeckt? Änderung auf GitHub vorschlagen.