跳至内容
FindOpenSource

secureCodeBox

安全测试编排平台,可在一条流水线中对应用和基础设施运行多种开源扫描工具。

概述

secureCodeBox 将一系列成熟的开源安全扫描工具——涵盖 Web 应用、API、容器和基础设施——整合在统一接口之后,以 Kubernetes 任务的形式运行,并将各工具的结果规范化为统一格式。团队无需手动拼接多个独立的扫描工具,只需定义一次扫描流水线。

secureCodeBox 适合那些希望在整个技术栈上持续进行自动化安全扫描、又不想为每个扫描工具维护胶水脚本的安全和平台团队,与目录中的 Trivy 形成互补——Trivy 专注于漏洞和错误配置扫描,而不是编排更广泛的多种扫描工具。

分类
测试
关键词
security-testingscan-orchestrationdevsecopsvulnerability-scanning
编程语言
Go, TypeScript
许可证
Apache-2.0

发现信息有误?在 GitHub 上提出修改建议