Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/aquasecurity/chain-bench
ماسحات الثغرات الأمنيةتدقيق التكوينDevSecOpsأمن سلسلة التوريد
GitHubaquasecurity/chain-bench

chain-bench

يدقق الامتثال الأمني لسلسلة توريد البرامج وفقًا لمعيار CIS، حيث يفحص إعدادات SCM، وحماية الفروع، والتبعيات، وخطوط أنابيب CI/CD بحثًا عن المخاطر.

عرض المستودع
7746363منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

شعار chain-bench

[📖 الوثائق][docs]

Chain-bench هي أداة مفتوحة المصدر لتدقيق مكدس سلسلة التوريد البرمجية الخاصة بك للتحقق من الامتثال الأمني استنادًا إلى معيار CIS لسلسلة التوريد البرمجية الجديد. يركز التدقيق على عملية دورة حياة تطوير البرمجيات (SDLC) بأكملها، حيث يمكنه الكشف عن المخاطر من وقت كتابة الكود إلى وقت النشر. للفوز بسباق المتسللين وحماية بياناتك الحساسة وثقة عملائك، تحتاج إلى ضمان أن كودك متوافق مع سياسات مؤسستك.

اقرأ المزيد في [وثائق Chain-bench][docs]

Go Reference GitHub Release Downloads DockerHub Pulls Build Status License go-report-card

عرض توضيحي

المحتويات

  • المحتويات
  • مقدمة
  • بداية سريعة
    • التثبيت
    • الاستخدام
      • باستخدام docker
      • باستخدام GitHub Actions
      • باستخدام Gitlab CI (beta)
  • المتطلبات
  • الموفرون المدعومون
  • يرجى الملاحظة
  • المساهمة
  • خريطة الطريق

مقدمة

Chain-bench هي أداة مفتوحة المصدر لتدقيق مكدس سلسلة التوريد البرمجية الخاصة بك للتحقق من الامتثال الأمني استنادًا إلى معيار CIS لسلسلة التوريد البرمجية الجديد. يركز التدقيق على عملية دورة حياة تطوير البرمجيات (SDLC) بأكملها، حيث يمكنه الكشف عن المخاطر من وقت كتابة الكود إلى وقت النشر.

بداية سريعة

الطريقة الأساسية لتشغيل chain-bench هي كأداة سطر أوامر مستقلة. يتطلب رمز وصول لحسابك وعنوان المستودع للوصول إلى نظام إدارة الشيفرة المصدرية (SCM).

التثبيت

احصل على Chain-bench عبر طريقة التثبيت المفضلة لديك. راجع قسم [التثبيت] في الوثائق للحصول على التفاصيل. على سبيل المثال:

  • brew install chain-bench
  • nix-env --install -A nixpkgs.chain-bench
  • docker run aquasec/chain-bench
  • قم بتنزيل الثنائي من https://github.com/aquasecurity/chain-bench/releases/latest/

الاستخدام

chain-bench scan --repository-url <REPOSITORY_URL> --access-token <TOKEN> -o <OUTPUT_PATH>

باستخدام منصات SCM ذاتية الاستضافة أو المخصصة (مع نطاقات مخصصة)

chain-bench scan --repository-url <REPOSITORY_URL> --scm-platform <SCM_PLATFORM> --access-token <TOKEN> -o <OUTPUT_PATH>

الخيارات المدعومة لـ scm-platform هي "github" و "gitlab" (إصدار تجريبي)

باستخدام docker

docker run aquasec/chain-bench scan --repository-url <REPOSITORY_URL> --access-token <TOKEN>

باستخدام GitHub Actions

راجع المستودع على https://github.com/aquasecurity/chain-bench-action

مثال على الإخراج
تنزيل الأداة