
أداة قائمة على الويب لتقييم وتتبع نضج أمن البرمجيات باستخدام نماذج OWASP SAMM و DSOMM، مع دعم Docker والبريد الإلكتروني الآلي.
يستضيف هذا المستودع الإصدار مفتوح المصدر من SAMMY - أداة OWASP SAMM.
https://owasp.org/www-project-open-sammy/
هذا المشروع مرخص بموجب رخصة المشاع الإبداعي نسب المصنف - الترخيص بالمثل 4.0 الدولية. راجع ملف LICENSE للحصول على التفاصيل.
APP_ENV=prod).env.local مع إعداداتك المحلية. مثال مع MariaDB:
DATABASE_URL=mysql://root:[email protected]:3306/sammy?serverVersion=11.3.2-MariaDB
REDIS_HOST=127.0.0.1
REDIS_PORT=6379
APP_ENV=dev
APP_DEBUG=1
composer install
./scripts/setup_database.sh
# if you have symfony cli
symfony server:start --allow-http
# else
php -S 0.0.0.0:8000 -t ./public
open http://127.0.0.1:8000
# 1. start DB and Redis
docker compose up -d db redis
# 2. now we can start our application
docker compose up -d --build app
# 3. sync SAMM model. Note, this step syncs the SAMM model from the core GitHub repo. You only have to run this the very first time and upon every SAMM model update.
docker compose exec app ./scripts/sync_samm.sh
# 4. sync DSOMM model. Note, this step syncs the DSOMM model from the core GitHub repo. You only have to run this the very first time and upon every DSOMM model update.
docker compose exec app ./scripts/sync_dsomm.sh
# 5. Enjoy
open http://127.0.0.1:8000
.env.local أو compose.yaml. جميع الحقول مطلوبة. أيضًا، يجب أن يستخدم الخادم SSL المناسب افتراضيًا.
.env.lcoal
PHPMAILER_SMTP_HOST=
PHPMAILER_SMTP_PORT=
PHPMAILER_SMTP_USERNAME=
PHPMAILER_SMTP_PASSWORD=
PHPMAILER_SMTP_DEFAULT_SENDER=
PHPMAILER_SMTP_USE_AUTH=
PHPMAILER_SMTP_DEFAULT_ENCRYPTION=
PHPMAILER_SMTP_AUTO_TLS=
compose.yaml تحت قسم app تحت environment
- PHPMAILER_SMTP_HOST=
- PHPMAILER_SMTP_PORT=
- PHPMAILER_SMTP_USERNAME=
- PHPMAILER_SMTP_PASSWORD=
- PHPMAILER_SMTP_DEFAULT_SENDER=
- PHPMAILER_SMTP_USE_AUTH=
- PHPMAILER_SMTP_DEFAULT_ENCRYPTION=
php ./bin/console app:process-mailing
لدينا دعم لتقييمات نموذج DSOMM. افتراضيًا، سيكون لديك نموذج DSOMM في قاعدة البيانات الخاصة بك مع الأشياء المطلوبة. إذا كنت ترغب، يمكنك استيراد متغير DSOMM مخصص. على سبيل المثال، يمكن أن يكون لديك نموذج يحتوي على مجالات وممارسات أكثر/أقل. يمكن أن يكون لديك العديد من متغيرات DSOMM في وقت واحد.
php ./bin/console app:sync-from-dsomm --source="path/to/dsomm-file.yaml"
اختياريًا، يمكنك تمرير معرف النموذج الفوقي إذا كنت ترغب في إجراء تحديثات على متغير DSOMM موجود
php ./bin/console app:sync-from-dsomm --source="path/to/dsomm-file.yaml" --metamodel=33
نتوقع ملف YAML واحد مع جميع بنية البيانات كما هو أدناه. افتراضيًا، سنستخدم هذا الملف https://github.com/devsecopsmaturitymodel/DevSecOps-MaturityModel-data/blob/main/src/assets/YAML/generated/generated.yaml