secureCodeBox
安全测试编排平台,可在一条流水线中对应用和基础设施运行多种开源扫描工具。
概述
secureCodeBox 将一系列成熟的开源安全扫描工具——涵盖 Web 应用、API、容器和基础设施——整合在统一接口之后,以 Kubernetes 任务的形式运行,并将各工具的结果规范化为统一格式。团队无需手动拼接多个独立的扫描工具,只需定义一次扫描流水线。
secureCodeBox 适合那些希望在整个技术栈上持续进行自动化安全扫描、又不想为每个扫描工具维护胶水脚本的安全和平台团队,与目录中的 Trivy 形成互补——Trivy 专注于漏洞和错误配置扫描,而不是编排更广泛的多种扫描工具。
- 分类
- 测试
- 编程语言
- Go, TypeScript
- 许可证
- Apache-2.0
广告
相关项目
发现信息有误?在 GitHub 上提出修改建议。