
Herramienta web para evaluar y realizar seguimiento de la madurez de la seguridad del software mediante los modelos OWASP SAMM y DSOMM, con soporte para Docker y envío automatizado de correos.
Este repositorio aloja la versión de código abierto de SAMMY, la herramienta OWASP SAMM.
https://owasp.org/www-project-open-sammy/
Este proyecto está licenciado bajo la Licencia Creative Commons Attribution-ShareAlike 4.0 International. Consulta el archivo LICENSE para obtener más detalles.
APP_ENV=prod).env.local con tu configuración local. Ejemplo con MariaDB:
DATABASE_URL=mysql://root:[email protected]:3306/sammy?serverVersion=11.3.2-MariaDB
REDIS_HOST=127.0.0.1
REDIS_PORT=6379
APP_ENV=dev
APP_DEBUG=1
composer install
./scripts/setup_database.sh
# if you have symfony cli
symfony server:start --allow-http
# else
php -S 0.0.0.0:8000 -t ./public
open http://127.0.0.1:8000
# 1. start DB and Redis
docker compose up -d db redis
# 2. now we can start our application
docker compose up -d --build app
# 3. sync SAMM model. Note, this step syncs the SAMM model from the core GitHub repo. You only have to run this the very first time and upon every SAMM model update.
docker compose exec app ./scripts/sync_samm.sh
# 4. sync DSOMM model. Note, this step syncs the DSOMM model from the core GitHub repo. You only have to run this the very first time and upon every DSOMM model update.
docker compose exec app ./scripts/sync_dsomm.sh
# 5. Enjoy
open http://127.0.0.1:8000
.env.local o compose.yaml. Todos los campos son obligatorios. Además, el servidor
debería usar SSL adecuado por defecto.
.env.lcoal
PHPMAILER_SMTP_HOST=
PHPMAILER_SMTP_PORT=
PHPMAILER_SMTP_USERNAME=
PHPMAILER_SMTP_PASSWORD=
PHPMAILER_SMTP_DEFAULT_SENDER=
PHPMAILER_SMTP_USE_AUTH=
PHPMAILER_SMTP_DEFAULT_ENCRYPTION=
PHPMAILER_SMTP_AUTO_TLS=
compose.yaml, en la sección app, bajo environment- PHPMAILER_SMTP_HOST=
- PHPMAILER_SMTP_PORT=
- PHPMAILER_SMTP_USERNAME=
- PHPMAILER_SMTP_PASSWORD=
- PHPMAILER_SMTP_DEFAULT_SENDER=
- PHPMAILER_SMTP_USE_AUTH=
- PHPMAILER_SMTP_DEFAULT_ENCRYPTION=
php ./bin/console app:process-mailing
Tenemos soporte para evaluaciones del modelo DSOMM. Por defecto, tendrás el modelo DSOMM en tu base de datos con lo necesario. Si lo deseas, puedes importar una variación DSOMM personalizada. Por ejemplo, puedes tener un modelo con más o menos dominios y prácticas. Puedes tener muchas variaciones DSOMM simultáneamente.
php ./bin/console app:sync-from-dsomm --source="path/to/dsomm-file.yaml"
Opcionalmente, puedes pasar el ID del metamodelo si deseas realizar actualizaciones a una variación DSOMM existente.
php ./bin/console app:sync-from-dsomm --source="path/to/dsomm-file.yaml" --metamodel=33
Esperamos un único archivo YAML con toda la estructura de datos, como se muestra a continuación. Por defecto, usaremos este archivo: https://github.com/devsecopsmaturitymodel/DevSecOps-MaturityModel-data/blob/main/src/assets/YAML/generated/generated.yaml