secureCodeBox
アプリケーションとインフラに対して、複数のオープンソーススキャナーを1つのパイプラインから実行できる、セキュリティテストオーケストレーションプラットフォームです。
概要
secureCodeBox は、Web アプリ、API、コンテナ、インフラ向けの実績あるオープンソースセキュリティスキャナー群を、1つの一貫したインターフェースの背後でまとめて扱い、Kubernetes ジョブとして実行し、その結果を共通フォーマットに正規化します。多数の個別のスキャンツールを手作業でつなぎ合わせる代わりに、チームはスキャンパイプラインを一度定義するだけで済みます。
secureCodeBox は、スタック全体にわたる継続的で自動化されたセキュリティスキャンを、個々のスキャナーごとのグルースクリプトを保守することなく実現したい、セキュリティ・プラットフォームチームに向いています。(カタログにもある) Trivy を補完する存在で、Trivy は脆弱性・設定ミスのスキャンに特化しているのに対し、secureCodeBox はより幅広い種類のスキャナーをオーケストレーションします。
- カテゴリ
- テスト
- 言語
- Go, TypeScript
- ライセンス
- Apache-2.0
関連プロジェクト
Chaos Mesh
Apache-2.0Pod、ネットワーク、I/O など様々な制御された障害を注入し、システムが実際に障害時にどう振る舞うかを検証する、Kubernetes 向けのクラウドネイティブなカオスエンジニアリングプラットフォームです。
- テスト
Cypress
MITモダンな Web 向けに作られた JavaScript のエンドツーエンドテストフレームワークで、高速かつ信頼性の高いテストを実現します。
- テスト
Fortio
Apache-2.0マイクロサービス向けに作られた負荷テスト・ネットワーク計測ツールで、持続的な負荷のもとで詳細なレイテンシのパーセンタイルを報告します。
- テスト
k6
AGPL-3.0開発者が JavaScript でテストをスクリプト化し、コマンドラインから実行できる、DevOps や CI/CD 時代向けに作られたモダンな負荷・パフォーマンステストツールです。
- テスト
誤りを見つけましたか? GitHub で修正を提案する