コンテンツへスキップ
FindOpenSource

secureCodeBox

アプリケーションとインフラに対して、複数のオープンソーススキャナーを1つのパイプラインから実行できる、セキュリティテストオーケストレーションプラットフォームです。

概要

secureCodeBox は、Web アプリ、API、コンテナ、インフラ向けの実績あるオープンソースセキュリティスキャナー群を、1つの一貫したインターフェースの背後でまとめて扱い、Kubernetes ジョブとして実行し、その結果を共通フォーマットに正規化します。多数の個別のスキャンツールを手作業でつなぎ合わせる代わりに、チームはスキャンパイプラインを一度定義するだけで済みます。

secureCodeBox は、スタック全体にわたる継続的で自動化されたセキュリティスキャンを、個々のスキャナーごとのグルースクリプトを保守することなく実現したい、セキュリティ・プラットフォームチームに向いています。(カタログにもある) Trivy を補完する存在で、Trivy は脆弱性・設定ミスのスキャンに特化しているのに対し、secureCodeBox はより幅広い種類のスキャナーをオーケストレーションします。

カテゴリ
テスト
キーワード
security-testingscan-orchestrationdevsecopsvulnerability-scanning
言語
Go, TypeScript
ライセンス
Apache-2.0

誤りを見つけましたか? GitHub で修正を提案する