Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
salus — Wir möchten alle Mitwirkenden bitten, seit der Wartung am 21. September einen *neuen Klon* dieses Repositorys zu erstellen. | Kitploit
Tools/GitHubGitHub/coinbase/salus
Statische AnalyseSchwachstellenscannerCode-AnalyseDevSecOpsSecret-Erkennung
GitHubcoinbase/salus

salus

Wir möchten alle Mitwirkenden bitten, seit der Wartung am 21. September einen *neuen Klon* dieses Repositorys zu erstellen.

Repository anzeigen
313vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Salus

Salus: Wächter der Codesicherheit und -sicherheit

CircleCI

🔍 Überblick

Salus (Security Automation as a Lightweight Universal Scanner), benannt nach der römischen Schutzgöttin, ist ein Werkzeug zur Koordination der Ausführung von Sicherheitsscannern. Sie können Salus über den Docker-Daemon in einem Repository ausführen, und es wird ermittelt, welche Scanner relevant sind, diese ausführen und die Ausgabe bereitstellen. Die meisten Scanner sind andere ausgereifte Open-Source-Projekte, die wir direkt in den Container einbinden.

Salus ist besonders nützlich für CI/CD-Pipelines, da es einen zentralen Ort zur Koordinierung des Scannens über eine große Anzahl von Repositorys hinweg bietet. Normalerweise werden Scanner auf Repository-Ebene für jedes Projekt konfiguriert. Das bedeutet, dass bei organisationsweiten Änderungen der Ausführung der Scanner jedes Repository aktualisiert werden muss. Stattdessen können Sie Salus aktualisieren, und alle Builds übernehmen die Änderung sofort.

Salus unterstützt eine leistungsstarke Konfiguration, die globale Standardeinstellungen und lokale Anpassungen ermöglicht. Schließlich kann Salus Metriken zu jedem Repository melden, z. B. welche Pakete enthalten sind oder welche Bedenken bestehen. Diese Berichte können in Ihrer Infrastruktur zentral ausgewertet werden, um eine skalierbare Sicherheitsverfolgung zu ermöglichen.

Verwendung von Salus

root@kitploit:~
# Navigate to the root directory of the project you want to run Salus on
cd /path/to/repo

# Run the following line while in the root directory (No edits necessary)
docker run --rm -t -v $(pwd):/home/repo coinbase/salus

Unterstützte Scanner

  • Bandit - Ausführung von Bandit 1.6.2, sucht nach häufigen Sicherheitsproblemen in Python-Code.
  • Brakeman - Ausführung von Brakeman 5.3.1, sucht nach anfälligem Code in Rails-Projekten.
  • semgrep - Ausführung von semgrep 1.0.0, das nach semantischen und syntaktischen Mustern im Code auf AST-Ebene sucht.
  • BundleAudit - Ausführung von bundle-audit 0.8.0, sucht nach CVEs in Ruby-Gem-Abhängigkeiten.
  • Gosec - Ausführung von gosec 2.11.0, sucht nach Sicherheitsproblemen in Go-Code.
  • npm audit - Ausführung von npm audit 6.14.8, sucht nach CVEs in Node-Modul-Abhängigkeiten.
  • yarn audit - Ausführung von yarn audit 1.22.0, sucht nach CVEs in Node-Modul-Abhängigkeiten.
  • PatternSearch - Ausführung von sift 0.9.0, sucht nach bestimmten Zeichenfolgen in einem Projekt, die gefährlich sein könnten oder erfordern könnten, dass bestimmte Zeichenfolgen vorhanden sind.

Abhängigkeitsverfolgung

Salus parst auch Abhängigkeitsdateien und meldet, welche Bibliotheken und Versionen verwendet werden. Dies kann nützlich sein, um Abhängigkeiten in Ihrer gesamten Flotte zu verfolgen.

Derzeit unterstützte Sprachen sind:

  • Ruby
  • Node.js (JavaScript)
  • Python
  • Go
  • Rust

Konfiguration

Salus ist so konzipiert, dass es hochgradig konfigurierbar ist, damit es in vielen verschiedenen Arten von Umgebungen und mit vielen verschiedenen Scannern funktioniert. Es unterstützt Umgebungsvariablen-Interpolation und kaskadierende Konfigurationen und kann Konfigurationen lesen und Berichte über HTTP senden.

Manchmal ist es notwendig, bestimmte CVEs, Regeln, Tests, Gruppen, Verzeichnisse zu ignorieren oder anderweitig die Standardkonfiguration für einen Scanner zu ändern. Das docs/scanners-Verzeichnis erklärt, wie dies für jeden von Salus unterstützten Scanner zu tun ist.

Wenn Sie benutzerdefinierte Scanner erstellen oder weitere Sprachen unterstützen möchten, die derzeit nicht unterstützt werden, können Sie diese Methode zum Erstellen benutzerdefinierter Salus-Images verwenden.

CircleCI-Integration

Salus kann durch die Verwendung eines öffentlichen Orbs in CircleCI integriert werden. Alle Salus-Konfigurationsoptionen werden unterstützt, und die Standardeinstellungen sind die gleichen wie für Salus selbst.

Beispiel für CircleCI config.yml:

root@kitploit:~
version: 2.1

orbs:
  salus: federacy/[email protected]

workflows:
  main:
    jobs:
      - salus/scan

Orb-Dokumentation

Integration mit GitHub Actions

Salus kann auch mit GitHub Actions verwendet werden.

Beispiel .github/workflows/main.yml:

root@kitploit:~
on: [push]

jobs:
  salus_scan_job:
    runs-on: ubuntu-latest
    name: Salus Security Scan Example
    steps:
    - uses: actions/checkout@v1
    - name: Salus Scan
      id: salus_scan
      uses: federacy/[email protected]

GitHub Action-Dokumentation

Verwendung von Salus in Ihrem Repository

Aktualisieren Sie für Ihr jeweiliges CI die Konfigurationsdatei, um Salus auszuführen. In CircleCI sieht das so aus:

root@kitploit:~
docker run --rm -t -v $(pwd):/home/repo coinbase/salus

coinbase/salus zieht das Docker-Image

Ausführliche Dokumentation

👷‍♂️ Entwicklung

Beiträge zu diesem Projekt sind äußerst willkommen, und es ist unsere aufrichtige Hoffnung, dass die bisher geleistete Arbeit nur als Grundlage dafür dient, dass die gesamte Sicherheits-/Entwicklungsgemeinschaft zusammenkommt, um die Sicherheit der Infrastruktur aller zu verbessern.

Sie können mehr über die Einrichtung Ihrer Entwicklungsumgebung oder die Architektur von Salus lesen.

Sie finden auch Schritte zum Hinzufügen eines neuen Scanners zu Salus

📃 Lizenz

Dieses Projekt ist als Open Source unter den Bedingungen der Apache 2.0 License verfügbar.

Tool herunterladen
  • TruffleHog - Ausführung von TruffleHog 3.19.0, sucht nach durchgesickerten Anmeldeinformationen.
  • Cargo Audit - Ausführung von Cargo Audit 0.14.0, überprüft Cargo.lock-Dateien auf Crates mit Sicherheitslücken, die in der RustSec Advisory Database gemeldet wurden