
Audita el cumplimiento de la seguridad de la cadena de suministro de software según el benchmark CIS, escaneando configuraciones de SCM, protecciones de ramas, dependencias y pipelines CI/CD en busca de riesgos.
[📖 Documentación][docs]
Chain-bench es una herramienta de código abierto para auditar su pila de cadena de suministro de software en busca de cumplimiento de seguridad basada en un nuevo punto de referencia CIS para la cadena de suministro de software. La auditoría se centra en todo el proceso del SDLC, donde puede revelar riesgos desde el momento del código hasta el momento del despliegue. Para ganar la carrera contra los hackers y proteger sus datos sensibles y la confianza del cliente, necesita asegurarse de que su código cumple con las políticas de su organización.
Lea más en la [Documentación de Chain-bench][docs]
Chain-bench es una herramienta de código abierto para auditar su pila de cadena de suministro de software en busca de cumplimiento de seguridad basada en un nuevo punto de referencia CIS para la cadena de suministro de software. La auditoría se centra en todo el proceso del SDLC, donde puede revelar riesgos desde el momento del código hasta el momento del despliegue.
La forma principal de ejecutar chain-bench es como una CLI independiente. Requiere un token de acceso para su cuenta y la URL del repositorio para acceder a su SCM.
Obtenga Chain-bench a través de su método de instalación favorito. Consulte la sección de [instalación] en la documentación para más detalles. Por ejemplo:
brew install chain-benchnix-env --install -A nixpkgs.chain-benchdocker run aquasec/chain-benchchain-bench scan --repository-url <REPOSITORY_URL> --access-token <TOKEN> -o <OUTPUT_PATH>
chain-bench scan --repository-url <REPOSITORY_URL> --scm-platform <SCM_PLATFORM> --access-token <TOKEN> -o <OUTPUT_PATH>
Las opciones compatibles para scm-platform son "github" y "gitlab" (beta)
docker run aquasec/chain-bench scan --repository-url <REPOSITORY_URL> --access-token <TOKEN>
Ver el repositorio en https://github.com/aquasecurity/chain-bench-action