본문으로 건너뛰기
FindOpenSource

secureCodeBox

애플리케이션과 인프라에 대해 여러 오픈소스 스캐너를 하나의 파이프라인에서 실행하는 보안 테스트 오케스트레이션 플랫폼입니다.

개요

secureCodeBox는 웹 앱, API, 컨테이너, 인프라를 위한 검증된 오픈소스 보안 스캐너 모음을 하나의 일관된 인터페이스 뒤에서 조율하며, Kubernetes 작업으로 실행하고 결과를 공통 포맷으로 정규화합니다. 여러 개별 스캔 도구를 수작업으로 엮는 대신, 팀은 스캔 파이프라인을 한 번만 정의하면 됩니다.

secureCodeBox는 스택 전반에 걸쳐 지속적이고 자동화된 보안 스캔을 원하면서도 각 스캐너별 글루 스크립트를 유지 관리하고 싶지 않은 보안·플랫폼 팀에 적합합니다. (카탈로그에 있는) Trivy를 보완하는 관계로, Trivy는 취약점·잘못된 설정 스캔에 특화된 반면 secureCodeBox는 더 폭넓은 스캐너 종류를 오케스트레이션합니다.

카테고리
테스팅
키워드
security-testingscan-orchestrationdevsecopsvulnerability-scanning
언어
Go, TypeScript
라이선스
Apache-2.0

잘못된 정보를 발견하셨나요? GitHub에서 수정 제안하기