Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sast-scan-action — GitHub Action: Offensive360-SAST-Scan mit SARIF-Ausgabe für Code-Scanning. 60+ Sprachen. Kostenlos für Open Source. | Kitploit
Tools/GitHubGitHub/offensive360/sast-scan-action
SchwachstellenscannerStatische Code-Analyse (SAST)Code-AnalyseAPI-SicherheitstestsCloud-SicherheitDevSecOpsLieferkettensicherheit
GitHuboffensive360/sast-scan-action

sast-scan-action

GitHub Action: Offensive360-SAST-Scan mit SARIF-Ausgabe für Code-Scanning. 60+ Sprachen. Kostenlos für Open Source.

Repository anzeigen
1vor 1 MonatNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Offensive360 SAST-Scan — GitHub Action

Führen Sie bei jedem Push oder Pull Request einen vollständigen Offensive360 Static Application Security Scan (SAST) durch. Tiefgehende Taint- und Datenflussanalyse für über 60 Sprachen, Ergebnisse als SARIF für den Code scanning-Tab von GitHub sowie ein Schweregrad-Gate für Ihre Pipeline.

Kostenlos für Open Source: Öffentliche Repositories können ein kostenloses Scan-Token anfordern — siehe offensive360.com/free-for-open-source.

Schnellstart

root@kitploit:~
name: SAST
on:
  push:
    branches: [main]
  pull_request:

permissions:
  contents: read
  security-events: write   # nur erforderlich, wenn upload-sarif aktiviert ist

jobs:
  sast:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - uses: offensive360/sast-scan-action@v1
        with:
          api-url: https://sast.offensive360.com   # oder Ihre eigene On-Premise-Instanz
          api-token: ${{ secrets.O360_API_TOKEN }}
          upload-sarif: 'true'
          fail-on: high

Die Ergebnisse erscheinen dann unter Security → Code scanning mit Datei-/Zeilenangaben, Auswirkungs- und Behebungsanleitungen sowie vollständigen Ablaufverfolgungen in Ihrem Offensive360-Dashboard.

Ein Token erhalten

  • Open-Source-/öffentliche Repositories: Fordern Sie ein kostenloses Token an unter offensive360.com/free-for-open-source.
  • Kommerzielle/private Repositories: Jeder Administrator Ihrer Offensive360-Instanz kann unter Settings → Tokens ein externes Scan-Token erstellen (Cloud oder vollständig luftdicht getrennt On-Premise).

Speichern Sie das Token als Repository-Secret (z. B. O360_API_TOKEN). Committen Sie es niemals.

Eingaben

EingabeStandardBeschreibung
api-url— (erforderlich)Basis-URL Ihrer Offensive360-Instanz
api-token— (erforderlich)Externes Scan-Token (Repository-Secret)
project-nameRepository-NameProjektname im Offensive360-Dashboard
path.Zu scannendes Verzeichnis
dependency-scanfalseZusätzlich Dependency- (SCA-) Analyse ausführen
malware-scanfalseZusätzlich Malware-/Binary-Manipulationsanalyse ausführen
license-scanfalseZusätzlich Lizenz-Compliance-Analyse ausführen
fail-onhighJob bei diesem Schweregrad oder höher abbrechen: none, low, medium, high, critical
sarif-fileoffensive360.sarifPfad des zu schreibenden SARIF-Berichts
timeout-seconds3000Maximale Sekunden, die auf den Scan gewartet wird
exclude.git node_modules dist …Durch Leerzeichen getrennte Verzeichnisnamen, die vom Upload ausgeschlossen werden
upload-sariffalseSARIF in GitHub Code scanning hochladen (erfordert security-events: write)

Ausgaben

AusgabeBeschreibung
total, critical, high, medium, lowAnzahl der Befunde
statusScan-Status (Succeeded, PartialFailed, …)
sarif-filePfad des generierten SARIF-Berichts
project-idOffensive360-Projekt-ID für dieses Repository

Beispiel — Anzahl in spätere Schritte kommentieren:

root@kitploit:~
      - uses: offensive360/sast-scan-action@v1
        id: o360
        with:
          api-url: ${{ vars.O360_API_URL }}
          api-token: ${{ secrets.O360_API_TOKEN }}
      - run: echo "Found ${{ steps.o360.outputs.total }} issues (${{ steps.o360.outputs.critical }} critical)"

GitLab CI

Nutzen Sie GitLab? Binden Sie die entsprechende Vorlage aus diesem Repository ein:

root@kitploit:~
include:
  - remote: 'https://raw.githubusercontent.com/offensive360/sast-scan-action/main/templates/gitlab-ci.yml'

und setzen Sie O360_API_URL sowie eine maskierte CI/CD-Variable O360_API_TOKEN. Der Scan verhält sich identisch (gleiche API, ExternalScanSourceType=GitLab).

Hinweise

  • Läuft auf Linux- und macOS-Runnern (bash, zip, curl, python3 — alle vorinstalliert).
  • Der Upload ist ein ZIP Ihres Workspace; die Standard-Ausschlüsse halten ihn klein. Ihr Code wird von der Instanz analysiert, auf die Sie zeigen — bei einer On-Premise-/luftdicht getrennten Instanz verlässt er niemals Ihre Infrastruktur.
  • Große Repositories, die gegen die gemeinsame Cloud-Instanz gescannt werden, können das Antwortzeitlimit des Cloud-Proxys erreichen; scannen Sie über path ein Unterverzeichnis oder nutzen Sie Ihre eigene Instanz.
  • Scan-Statuscodes: Die Plattform meldet PartialFailed, wenn einige Sprach-Engines erfolgreich waren und andere fehlschlugen — die SARIF enthält weiterhin alle abgeschlossenen Befunde.

Über Offensive360

Eine Plattform für SAST, DAST, MAST, SCA, Malware- & Binary-Analyse sowie Lizenz-Compliance — feste Preise, unbegrenzte Benutzer und Scans, On-Premise oder Cloud. offensive360.com · Demo buchen

Tool herunterladen