Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DepAlert — DepAlert ist ein Open-Source-Sicherheitsgate für Ihre CI/CD-Pipeline. Es analysiert SBOMs mit Malware-Intelligence-Daten und sagt Ihnen schnell, ob Ihr Build bekannte schädliche Pakete enthält. | Kitploit
Tools/GitHubGitHub/cybergabisoft/depalert
SchwachstellenscannerMalware-AnalyseDevSecOpsSecret-ErkennungBedrohungsanalyseLieferkettensicherheit
GitHubcybergabisoft/depalert

DepAlert

DepAlert ist ein Open-Source-Sicherheitsgate für Ihre CI/CD-Pipeline. Es analysiert SBOMs mit Malware-Intelligence-Daten und sagt Ihnen schnell, ob Ihr Build bekannte schädliche Pakete enthält.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DepAlert Agent

CTWall

Dieses Tool ist Teil der CTWall-Plattform. Siehe: CTWall

Beschreibung

DepAlert ist ein Open-Source-Sicherheitsgate für Ihre CI/CD-Pipeline. Es analysiert SBOMs mit Malware-Intelligence-Daten und teilt Ihnen schnell mit, ob Ihr Build bekannte bösartige Pakete enthält.

DepAlert löst zentrale Probleme der Software-Lieferkette, die sich direkt auf Release-Geschwindigkeit, Risiko und Kosten auswirken:

  • Verhindert, dass Malware in die Produktion gelangt, indem die SBOM-Analyse zu einem automatischen CI/CD-Release-Gate wird.
  • Reduziert Sicherheitsengpässe, indem es Teams in jedem Pipeline-Lauf ein schnelles, deterministisches Urteil (MALWARE, CLEAN, UNKNOWN) liefert.
  • Standardisiert Risikoentscheidungen über Teams hinweg mit einem konsistenten Policy-Modell (fail-on) und einem prüfbaren Ausnahmeworkflow.
  • Senkt die Gefahr von Vorfällen und Compliance-Verstößen, indem es projektbezogene Prüfungen vor dem Deployment und nicht erst danach durchsetzt.
  • Verbessert die Produktivität von Entwicklern, indem manuelle Sicherheitsübergaben durch einen einzigen CLI-Schritt ersetzt werden, der in jeder Pipeline wiederverwendet werden kann.

Schnellstart

Siehe 00_quick_start.md für Schritt-für-Schritt-Anleitungen.

Zweck des Tools

depalert ist ein CI/CD-CLI, das:

  1. Ein SBOM an CTWall hochlädt (POST /api/v1/ingest)
  2. Synchron auf das Revisionsurteil wartet (GET /api/v1/tests/{testId}/revisions/{revisionId}/depalert-verdict)
  3. Ein Pipeline-freundliches Ergebnis und einen Exit-Code zurückgibt

Das Tool ist projektbezogen. Sie können das Zielprojekt auswählen durch:

  • project-id (UUID), oder
  • project-name (über API aufgelöst).

Falls beide angegeben sind, hat project-id Vorrang.

Depalert-Ergebnisse

DepAlert gibt ein Revisionsergebnis zurück:

  • CLEAN – kein Malware-Fund erkannt – Exit 0
  • MALWARE – mindestens ein Malware-Fund in der Revision erkannt – Exit 1
  • UNKNOWN – Analyse noch nicht abgeschlossen – Exit 2 (oder Exit 0 mit fail-on=NONE)

CLI-Ausgabeformat:

root@kitploit:~
VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)

Der JSON-Modus ist über --format json (oder CTWALL_OUTPUT=json) verfügbar.

Beispiel-JSON-Ausgabe:

root@kitploit:~
{
  "version": "1.1.0",
  "status": "success",
  "exitCode": 0,
  "projectId": "28e241e3-b924-4e1a-abc2-d592e8dd811c",
  "testId": "13271a70-cf47-4f3b-9e33-cb41ed0c793e",
  "revisionId": "c4d1f1a4-c018-488e-9dd0-6cfdbed83bf3",
  "verdict": "CLEAN",
  "malwareComponents": 0,
  "cleanComponents": 12,
  "unknownComponents": 0,
  "totalComponents": 12,
  "elapsedMs": 1842,
  "timedOut": false,
  "failOn": "MALWARE",
  "message": "depalert completed"
}

Erwartetes Ergebnis

root@kitploit:~
VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)
  • Exit-Code 0 = bestanden
  • Exit-Code 1 = Policy-Fehler oder Laufzeitfehler
  • Exit-Code 2 = endgültiges Urteil ist UNKNOWN und fail-on ist nicht NONE

CLI- und Umgebungskonfiguration

FlagENVErforderlichStandardBeschreibung
--urlCTWALL_API_URLjahttp://localhost:8080CTWall-API-URL
--keyCTWALL_API_KEYneinleerAPI-Token (Authorization: Bearer ...)
--project-idCTWALL_PROJECT_IDbedingtkeineZielprojekt-UUID (hat Vorrang vor project-name)
--project-nameCTWALL_PROJECT_NAMEbedingtkeineZielprojektname (wird über API in UUID aufgelöst)
--fileCTWALL_SBOM_FILE (oder legacy SBOM_FILE)jakeineSBOM-Dateipfad
--productCTWALL_PRODUCTjakeineProduktname
--scopeCTWALL_SCOPEjakeineBereichsname (Scope)
--testCTWALL_TESTjakeineTestname
--fail-onCTWALL_FAIL_ONneinMALWARECSV-Urteilsliste: MALWARE,CLEAN,UNKNOWN oder NONE
--ignore-fileCTWALL_IGNORE_FILEneindepalert.ignoreOptionale YAML-Ausnahmedatei für lokale Urteilsüberschreibung und Triaging-Updates
--formatCTWALL_OUTPUTneintextAusgabeformat: text oder json

Regeln zur Projektauswahl

  • Mindestens eines von project-id oder project-name ist erforderlich.
  • project-name wird mittels GET /api/v1/projects aufgelöst.
  • Die Namensübereinstimmung erfolgt case-insensitive exakt.
  • Wenn mehr als ein aktives Projekt denselben Namen hat, schlägt die Ausführung mit einem Mehrdeutigkeitsfehler fehl.
  • Erforderliche Werte können entweder über Flags oder Umgebungsvariablen angegeben werden; Flags haben Vorrang.

Verbindung

  • Für nicht-lokale Hosts ist https erforderlich.
  • Für Test-/Nicht-Produktionsumgebungen können Sie verwenden:
    • --allow-insecure, oder
    • CTWALL_ALLOW_INSECURE=true.
  • Für selbstsignierte HTTPS-Zertifikate (nur Test-/Nicht-Produktion) können Sie verwenden:
    • --skip-tls-verify, oder
    • CTWALL_SKIP_TLS_VERIFY=true.

Sicherheit

Siehe DepAlert Sicherheit

Lizenz

DepAlert ist lizenziert unter der BSD 3-Clause-Lizenz.

Tool herunterladen
--timeout-secondsCTWALL_WAIT_TIMEOUT_SECONDSnein180Synchrones Warte-Timeout in Sekunden
--allow-insecureCTWALL_ALLOW_INSECUREneinfalseHTTP für nicht-lokale Hosts erlauben
--skip-tls-verifyCTWALL_SKIP_TLS_VERIFYneinfalseTLS-Zertifikatsprüfung für HTTPS überspringen (unsicher, nur zu Testzwecken)