secureCodeBox
애플리케이션과 인프라에 대해 여러 오픈소스 스캐너를 하나의 파이프라인에서 실행하는 보안 테스트 오케스트레이션 플랫폼입니다.
개요
secureCodeBox는 웹 앱, API, 컨테이너, 인프라를 위한 검증된 오픈소스 보안 스캐너 모음을 하나의 일관된 인터페이스 뒤에서 조율하며, Kubernetes 작업으로 실행하고 결과를 공통 포맷으로 정규화합니다. 여러 개별 스캔 도구를 수작업으로 엮는 대신, 팀은 스캔 파이프라인을 한 번만 정의하면 됩니다.
secureCodeBox는 스택 전반에 걸쳐 지속적이고 자동화된 보안 스캔을 원하면서도 각 스캐너별 글루 스크립트를 유지 관리하고 싶지 않은 보안·플랫폼 팀에 적합합니다. (카탈로그에 있는) Trivy를 보완하는 관계로, Trivy는 취약점·잘못된 설정 스캔에 특화된 반면 secureCodeBox는 더 폭넓은 스캐너 종류를 오케스트레이션합니다.
- 카테고리
- 테스팅
- 언어
- Go, TypeScript
- 라이선스
- Apache-2.0
관련 프로젝트
Chaos Mesh
Apache-2.0Pod, 네트워크, I/O 등 다양한 제어된 장애를 주입해 시스템이 실제 장애 상황에서 어떻게 동작하는지 검증하는, Kubernetes를 위한 클라우드 네이티브 카오스 엔지니어링 플랫폼입니다.
- 테스팅
Cypress
MIT현대적인 웹을 위해 만들어진 JavaScript 엔드투엔드 테스트 프레임워크로, 빠르고 신뢰할 수 있는 테스트를 제공합니다.
- 테스팅
Fortio
Apache-2.0마이크로서비스를 위해 만들어진 부하 테스트·네트워크 측정 도구로, 지속적인 부하 상태에서 상세한 지연 시간 백분위수를 보고합니다.
- 테스팅
k6
AGPL-3.0개발자가 JavaScript로 테스트를 작성하고 커맨드라인에서 실행할 수 있는 현대적인 부하·성능 테스트 도구로, DevOps와 CI/CD 시대에 맞게 만들어졌습니다.
- 테스팅
잘못된 정보를 발견하셨나요? GitHub에서 수정 제안하기