
Herramienta integral para gestionar informes de vulnerabilidades de pipelines de AppSec.
🎮 Demo
El objetivo de Purify es ser una herramienta fácil de usar y eficiente para simplificar el flujo de trabajo de gestión de vulnerabilidades provenientes de diversas herramientas (incluso personalizadas).
Purify aspira a ser una aplicación independiente de herramientas. La independencia de herramientas permite analizar resultados/hallazgos/informes de cualquier conjunto de herramientas. Técnicamente, el informe que desea cargar debe ser uno de los siguientes:
Esto significa que no necesita complementos especiales para analizar los informes entrantes. Para ello, Purify introduce el concepto de plantillas. Las plantillas son estructuras sin código y fáciles de usar que analizan los informes de la manera que usted indique.
Purify es capaz de eliminar resultados duplicados entre varios escáneres o herramientas de vulnerabilidades. Además, puede combinar varios resultados de la misma herramienta según los campos seleccionados y es totalmente configurable. Purify hace todo este trabajo para reducir el dolor de cabeza del analista.
Recopile todos sus hallazgos en un solo lugar, revíselos/válidelos/rastréelos, colabore con sus compañeros, reciba notificaciones a través de Slack, cree tickets de Jira y mucho más.
Para preguntas y soporte, utilice las Discusiones de Github. La lista de issues de este repositorio es exclusivamente para informes de errores y solicitudes de funciones.
Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE.md para obtener más detalles.