
All-in-One-Tool zur Verwaltung von Schwachstellenberichten aus AppSec-Pipelines
🎮 Demo
Das Ziel von Purify ist es, ein benutzerfreundliches und effizientes Werkzeug zu sein, um den Arbeitsablauf bei der Verwaltung von Schwachstellen zu vereinfachen, die von verschiedenen (auch benutzerdefinierten) Tools geliefert werden.
Purify strebt an, eine tool-unabhängige Anwendung zu sein. Die Tool-Unabhängigkeit ermöglicht es, Ergebnisse/Funde/Berichte beliebiger Tool-Sets zu analysieren. Technisch gesehen muss der Bericht, den Sie hochladen möchten, eines der folgenden Formate haben:
Das bedeutet, Sie benötigen keine speziellen Plugins, um eingehende Berichte zu parsen. Dafür führt Purify das Konzept der Vorlagen (Templates) ein. Vorlagen sind codefreie und benutzerfreundliche Strukturen, die Berichte so parsen, wie Sie es vorgeben.
Purify kann doppelte Ergebnisse zwischen verschiedenen Schwachstellenscannern oder Tools entfernen. Darüber hinaus kann es mehrere Ergebnisse desselben Tools basierend auf ausgewählten Feldern zusammenführen und ist vollständig konfigurierbar. Purify erledigt all diese Arbeit, um dem Analysten Kopfschmerzen zu ersparen.
Sammeln Sie alle Ihre Ergebnisse an einem Ort, prüfen/validieren/verfolgen Sie sie, arbeiten Sie mit Ihren Teamkollegen zusammen, erhalten Sie Benachrichtigungen über Slack, erstellen Sie Jira-Tickets und vieles mehr.
Bei Fragen und Unterstützung nutzen Sie bitte Github Discussions. Die Issue-Liste dieses Repositorys ist ausschließlich für Fehlermeldungen und Feature-Anfragen bestimmt.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE.md für Details.