Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sast-scan-action — GitHub Action: فحص Offensive360 SAST مع مخرجات SARIF لفحص الكود. أكثر من 60 لغة. مجاني للمصادر المفتوحة. | Kitploit
أدوات/GitHubGitHub/offensive360/sast-scan-action
ماسحات الثغرات الأمنيةتحليل الشفرة الثابت (SAST)تحليل الكوداختبار أمان APIأمن السحابةDevSecOpsأمن سلسلة التوريد
GitHuboffensive360/sast-scan-action

sast-scan-action

GitHub Action: فحص Offensive360 SAST مع مخرجات SARIF لفحص الكود. أكثر من 60 لغة. مجاني للمصادر المفتوحة.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فحص Offensive360 SAST — إجراء GitHub Action

قم بتشغيل فحص أمان تطبيقات ثابت (SAST) كامل من Offensive360 عند كل push أو pull request. تحليل عميق للـ taint وتدفق البيانات عبر أكثر من 60 لغة، مع نتائج بصيغة SARIF لتبويب code scanning في GitHub، وبوابة تصعيد (severity gate) لخط الأنابيب الخاص بك.

مجاني للمصادر المفتوحة: يمكن للمستودعات العامة طلب رمز فحص مجاني — انظر offensive360.com/free-for-open-source.

بدء سريع

root@kitploit:~
name: SAST
on:
  push:
    branches: [main]
  pull_request:

permissions:
  contents: read
  security-events: write   # only needed when upload-sarif is enabled

jobs:
  sast:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: offensive360/sast-scan-action@v1
        with:
          api-url: https://sast.offensive360.com   # or your own on-prem instance
          api-token: ${{ secrets.O360_API_TOKEN }}
          upload-sarif: 'true'
          fail-on: high

تظهر النتائج بعد ذلك تحت Security → Code scanning مع مواقع الملفات والأسطر، وتوجيهات التأثير والمعالجة، ومسارات كاملة في لوحة تحكم Offensive360 الخاصة بك.

الحصول على رمز

  • المستودعات مفتوحة المصدر / العامة: اطلب رمزًا مجانيًا على offensive360.com/free-for-open-source.
  • المستودعات التجارية / الخاصة: يمكن لأي مسؤول في مثيل Offensive360 الخاص بك إنشاء رمز فحص خارجي تحت Settings → Tokens (سحابي أو محلي بالكامل ومعزول عن الشبكة).

قم بتخزين الرمز كسر سري في المستودع (مثل O360_API_TOKEN). لا تقم أبدًا بإرساله إلى git.

المدخلات

InputDefaultDescription
api-url— (required)Base URL of your Offensive360 instance
api-token— (required)External scan token (repository secret)
project-namerepository nameProject name in the Offensive360 dashboard
path.Directory to scan
dependency-scanfalseAlso run dependency (SCA) analysis
malware-scanfalseAlso run malware / binary tampering analysis
license-scanfalseAlso run license compliance analysis
fail-onhighFail the job at/above this severity: none, low, medium, high, critical
sarif-fileoffensive360.sarifPath of the SARIF report to write
timeout-seconds3000Max seconds to wait for the scan
exclude.git node_modules dist …Space-separated directory names excluded from upload
upload-sariffalseUpload SARIF to GitHub code scanning (needs security-events: write)

المخرجات

OutputDescription
total, critical, high, medium, lowFinding counts
statusScan status (Succeeded, PartialFailed, …)
sarif-filePath of the generated SARIF report
project-idOffensive360 project id for this repository

مثال — التعليق على الأعداد في خطوات لاحقة:

root@kitploit:~
      - uses: offensive360/sast-scan-action@v1
        id: o360
        with:
          api-url: ${{ vars.O360_API_URL }}
          api-token: ${{ secrets.O360_API_TOKEN }}
      - run: echo "Found ${{ steps.o360.outputs.total }} issues (${{ steps.o360.outputs.critical }} critical)"

GitLab CI

هل تستخدم GitLab؟ قم بتضمين القالب المكافئ من هذا المستودع:

root@kitploit:~
include:
  - remote: 'https://raw.githubusercontent.com/offensive360/sast-scan-action/main/templates/gitlab-ci.yml'

وقم بتعيين O360_API_URL بالإضافة إلى متغير CI/CD مقنّع O360_API_TOKEN. يعمل الفحص بشكل مطابق (نفس API، ExternalScanSourceType=GitLab).

ملاحظات

  • يعمل على عدّادات Linux و macOS (bash, zip, curl, python3 — جميعها مثبتة مسبقًا).
  • الرفع هو ملف zip من مساحة العمل الخاصة بك؛ الاستثناءات الافتراضية تحافظ على صغر حجمه. يتم تحليل الكود الخاص بك بواسطة المثيل الذي تشير إليه — مع مثيل محلي/معزول عن الشبكة، لا يغادر البنية التحتية الخاصة بك أبدًا.
  • المستودعات الكبيرة التي يتم فحصها مقابل المثيل السحابي المشترك قد تواجه حد زمن الاستجابة لوكيل السحابة؛ قم بفحص دليل فرعي عبر path، أو استخدم المثيل الخاص بك.
  • رموز حالة الفحص: يبلغ النظام عن PartialFailed عندما تنجح بعض محركات اللغة وتفشل أخرى — لا يزال SARIF يحتوي على جميع النتائج المكتملة.

حول Offensive360

منصة واحدة لـ SAST و DAST و MAST و SCA وتحليل البرمجيات الخبيثة والملفات الثنائية والامتثال للتراخيص — تسعير ثابت، مستخدمون وفحوصات غير محدودة، محليًا أو سحابيًا. offensive360.com · احجز عرضًا توضيحيًا

تنزيل الأداة