
أداة أمان Azure قابلة للتوسيع - التوثيق
أداة الأمان السحابي القابلة للتوسع من Azure (يُشار إليها لاحقًا باسم E.A.S.T) هي أداة لتقييم ضوابط الأمان في Azure وإلى حد ما في Azure AD. الاستخدام الأساسي لـ EAST هو جمع بيانات الأمان للتقييم في تقييمات Azure. يمكن بعد ذلك استخدام هذه المعلومات (محتوى JSON) في أدوات إعداد التقارير المختلفة، والتي نستخدمها لمزيد من الربط والتحقيق في البيانات.
هذه الأداة مرخصة بموجب رخصة MIT.


جدول المحتويات
الإصدار v 0.5
miGeneral.jsquery.jsالإصدار v 0.4
تم تقديم الفرع التجريبي
التغييرات:
يأخذ التثبيت الآن في الاعتبار استخدام الإصدار المُحدَّث من Azure Cloud Shell فيما يتعلق بالتبعيات (يحتوي Cloud Shell الآن على Node.js الإصدار 16)
التحقق من أنواع مجموعات Databricks وفقًا للاستشارة
أصبح Content.json يحتوي الآن على فرز يعتمد على المفتاح والمحتوى. وهذا يتيح إجراء فحوصات الفرق باستخدام git diff HEAD^1 ¹ حيث أن content.json له ترتيب محدد مسبقًا للنتائج

¹ ⚠️ كلمة تحذير، إذا كنت تريد التحقق من فرق content.json، فسيلزم "إلغاء تجاهل" content.json من
.gitignoreمما يعرض النتائج لأي مستودع بعيد قد قمت بتكوينه.استخدم هذه الميزة بحذر، وتأكد من عدم وجود مستودع بعيد عام للفرع الذي تستخدم هذه الميزة فيه
تغيير أنماط البرمجة لتجنب حالات السباق المحتملة مع مجموعات البيانات الأكبر. هذه غالبًا تغييرات استخدام var إلى let في حلقات for await
⚠️ الحالة الحالية للأداة هي بيتا
exec() بشكل واسع - على الرغم من أنني لم أراجع جميع المسارات، أعتقد أن تحقيق تنفيذ كود شيل سهل. هذه الأداة لا تفترض مدخلات عدائية، لذا التوصية هي عدم لصق وسائط الإطلاق في سطر الأوامر دون مراجعتها أولاً.لتقليل حجم الكود، نستخدم التبعيات التالية للتشغيل والجماليات (الشكر لمشرفي هذه الحزم الرائعة)
| package | aesthetics | operation | license |
|---|---|---|---|
| axios | ✅ | MIT | |
| yargs | ✅ | MIT | |
| jsonwebtoken | ✅ | MIT | |
| chalk | ✅ | MIT | |
| js-beautify | ✅ | MIT |
تبعيات أخرى لتشغيل الأداة: إذا كنت تخطط لتشغيل هذا في Azure Cloud Shell، فلن تحتاج إلى تثبيت Azure CLI:
Azure Cloud Shell (BASH) أو توزيعة Linux مناسبة / WSL
| المتطلب | الوصف | التثبيت |
|---|---|---|
| ✅ AZ CLI | استخدام AZCLI | curl -sL https://aka.ms/InstallAzureCLIDeb | sudo bash |
| ✅ Node.js runtime 14 | بيئة تشغيل Node.js لـ EAST | التثبيت باستخدام NVM |
توفر EAST ثلاث فئات من الضوابط: أساسية، ومتقدمة، ومركبة