
Audit la conformité de la sécurité de la chaîne d'approvisionnement logicielle par rapport au benchmark CIS, en analysant les paramètres SCM, les protections de branches, les dépendances et les pipelines CI/CD pour détecter les risques.
[📖 Documentation][docs]
Chain-bench est un outil open-source pour auditer votre chaîne d'approvisionnement logicielle en matière de conformité de sécurité, basé sur un nouveau benchmark CIS Software Supply Chain. L'audit se concentre sur l'ensemble du processus SDLC, où il peut révéler les risques depuis le moment du code jusqu'au déploiement. Pour gagner la course contre les hackers et protéger vos données sensibles et la confiance de vos clients, vous devez vous assurer que votre code est conforme aux politiques de votre organisation.
Lisez-en plus dans la [Documentation Chain-bench][docs]
Chain-bench est un outil open-source pour auditer votre chaîne d'approvisionnement logicielle en matière de conformité de sécurité, basé sur un nouveau benchmark CIS Software Supply Chain. L'audit se concentre sur l'ensemble du processus SDLC, où il peut révéler les risques depuis le moment du code jusqu'au déploiement.
La principale façon d'exécuter chain-bench est en tant qu'interface en ligne de commande autonome. Il nécessite un jeton d'accès pour votre compte ainsi que l'URL du dépôt afin d'accéder à votre SCM.
Obtenez Chain-bench via votre méthode d'installation préférée. Voir la section [installation] dans la documentation pour plus de détails. Par exemple :
brew install chain-benchnix-env --install -A nixpkgs.chain-benchdocker run aquasec/chain-benchchain-bench scan --repository-url <URL_DU_DÉPÔT> --access-token <JETON> -o <CHEMIN_DE_SORTIE>
chain-bench scan --repository-url <URL_DU_DÉPÔT> --scm-platform <PLATEFORME_SCM> --access-token <JETON> -o <CHEMIN_DE_SORTIE>
Les options supportées pour scm-platform sont "github" et "gitlab" (bêta)
docker run aquasec/chain-bench scan --repository-url <URL_DU_DÉPÔT> --access-token <JETON>
Voir le dépôt sur https://github.com/aquasecurity/chain-bench-action