
أداة شاملة لإدارة تقارير الثغرات الأمنية من خطوط أنابيب AppSec
📃 الوثائق
الهدف من Purify هو أن تكون أداة سهلة الاستخدام وفعالة لتبسيط سير عمل إدارة الثغرات الأمنية الواردة من أدوات متنوعة (حتى المخصصة منها).
تهدف Purify إلى أن تكون تطبيقًا محايدًا للأدوات. الاستقلالية عن الأدوات تجعل من الممكن تحليل نتائج/اكتشافات/تقارير أي مجموعة أدوات. من الناحية الفنية، يجب أن يكون التقرير الذي تريد تحميله أحد الأشكال التالية:
هذا يعني أنك لا تحتاج إلى أي إضافات خاصة لتحليل التقارير الواردة. لهذا تقدم Purify مفهوم القوالب (Templates). القوالب هي هياكل خالية من الأكواد وسهلة الاستخدام تقوم بتحليل التقارير بالطريقة التي تخبرها بها.
تستطيع Purify إزالة النتائج المكررة بين مختلف ماسحات الثغرات أو الأدوات. بالإضافة إلى ذلك، يمكنها دمج عدة نتائج من نفس الأداة بناءً على حقول محددة وهي قابلة للتكوين بالكامل. تقوم Purify بكل هذا العمل لتخفيف العبء عن المحلل.
اجمع كل اكتشافاتك في مكان واحد، راجعها/تحقق منها/تتبعها، تعاون مع زملائك في الفريق، تلقي الإشعارات عبر Slack، أنشئ تذاكر Jira، والمزيد.
للاستفسارات والدعم، يرجى استخدام مناقشات GitHub. قائمة المشكلات (Issues) في هذا المستودع مخصصة حصريًا لتقارير الأخطاء وطلبات الميزات.
هذا المشروع مرخص بموجب ترخيص MIT - راجع ملف LICENSE.md للحصول على التفاصيل.