Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DepAlert — DepAlert est une passerelle de sécurité open-source pour votre pipeline CI/CD. Il analyse les SBOMs par rapport aux données de renseignement sur les logiciels malveillants et vous indique rapidement si votre build inclut des paquets malveillants connus. | Kitploit
Outils/GitHubGitHub/cybergabisoft/depalert
Scanners de VulnérabilitésAnalyse de MalwareDevSecOpsDétection de SecretsRenseignement sur les MenacesSécurité de la Chaîne Logistique
GitHubcybergabisoft/depalert

DepAlert

DepAlert est une passerelle de sécurité open-source pour votre pipeline CI/CD. Il analyse les SBOMs par rapport aux données de renseignement sur les logiciels malveillants et vous indique rapidement si votre build inclut des paquets malveillants connus.

Voir le dépôt
5il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Agent DepAlert

CTWall

Cet outil fait partie de la plateforme CTWall. Voir : CTWall

Description

DepAlert est une passerelle de sécurité open source pour votre pipeline CI/CD. Il analyse les SBOM par rapport aux données de renseignement sur les logiciels malveillants et vous indique rapidement si votre build contient des packages malveillants connus.

DepAlert résout les problèmes fondamentaux de la chaîne d'approvisionnement logicielle qui affectent directement la vitesse de publication, les risques et les coûts :

  • Empêche les logiciels malveillants d'atteindre la production en transformant l'analyse SBOM en une passerelle de publication CI/CD automatique.
  • Réduit les goulots d'étranglement de sécurité en donnant aux équipes un verdict rapide et déterministe (MALWARE, CLEAN, UNKNOWN) à chaque exécution du pipeline.
  • Normalise les décisions de risque entre les équipes avec un modèle de politique cohérent (fail-on) et un flux d'exception vérifiable.
  • Diminue l'exposition aux incidents et à la conformité en imposant des vérifications par projet avant le déploiement, et non après.
  • Améliore la productivité des développeurs en remplaçant les transferts manuels de sécurité par une seule étape CLI réutilisable dans n'importe quel pipeline.
  • Démarrage rapide

    Voir 00_quick_start.md pour des instructions pas à pas.

    Objectif de l'outil

    depalert est une CLI CI/CD qui :

    1. Télécharge un SBOM vers CTWall (POST /api/v1/ingest)
    2. Attend de manière synchrone le verdict de la révision (GET /api/v1/tests/{testId}/revisions/{revisionId}/depalert-verdict)
    3. Renvoie un résultat et un code de sortie adaptés au pipeline

    L'outil est limité à un projet. Vous pouvez sélectionner le projet cible par :

    • project-id (UUID), ou
    • project-name (résolu via l'API).

    Si les deux sont fournis, project-id a la priorité.

    Résultats de Depalert

    DepAlert renvoie un résultat de révision :

    • CLEAN - aucune détection de logiciel malveillant - sortie 0
    • MALWARE - au moins une détection de logiciel malveillant a été trouvée dans la révision - sortie 1
    • UNKNOWN - l'analyse n'est pas encore terminée - sortie 2 (ou sortie 0 avec fail-on=NONE)

    Format de sortie CLI :

    root@kitploit:~
    VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)
    

    Le mode JSON est disponible via --format json (ou CTWALL_OUTPUT=json).

    Exemple de sortie JSON :

    root@kitploit:~
    {
      "version": "1.1.0",
      "status": "success",
      "exitCode": 0,
      "projectId": "28e241e3-b924-4e1a-abc2-d592e8dd811c",
      "testId": "13271a70-cf47-4f3b-9e33-cb41ed0c793e",
      "revisionId": "c4d1f1a4-c018-488e-9dd0-6cfdbed83bf3",
      "verdict": "CLEAN",
      "malwareComponents": 0,
      "cleanComponents": 12,
      "unknownComponents": 0,
      "totalComponents": 12,
      "elapsedMs": 1842,
      "timedOut": false,
      "failOn": "MALWARE",
      "message": "depalert completed"
    }
    

    Résultat attendu

    root@kitploit:~
    VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)
    
    • code de sortie 0 = succès
    • code de sortie 1 = échec de la politique ou erreur d'exécution
    • code de sortie 2 = le verdict final est UNKNOWN et fail-on n'est pas NONE

    Configuration CLI et environnement

    OptionENVRequisDéfautDescription
    --urlCTWALL_API_URLouihttp://localhost:8080URL de l'API CTWall
    --keyCTWALL_API_KEYnonvideJeton API (Authorization: Bearer ...)
    --project-idCTWALL_PROJECT_IDconditionnelaucunUUID du projet cible (prioritaire sur project-name)
    --project-nameCTWALL_PROJECT_NAMEconditionnelaucunNom du projet cible (résolu en UUID via l'API)
    --fileCTWALL_SBOM_FILE (ou SBOM_FILE legacy)ouiaucunChemin du fichier SBOM
    --productCTWALL_PRODUCTouiaucunNom du produit
    --scopeCTWALL_SCOPEouiaucunNom de la portée
    --testCTWALL_TESTouiaucunNom du test
    --fail-onCTWALL_FAIL_ONnonMALWAREListe CSV de verdicts : MALWARE,CLEAN,UNKNOWN ou NONE
    --ignore-fileCTWALL_IGNORE_FILEnondepalert.ignoreFichier YAML optionnel d'exceptions pour le remplacement local du verdict et les mises à jour de triage
    --formatCTWALL_OUTPUTnontextFormat de sortie : text ou

    Règles de ciblage de projet

    • Au moins l'un des paramètres project-id ou project-name est requis.
    • project-name est résolu en utilisant GET /api/v1/projects.
    • La correspondance de nom est une correspondance exacte insensible à la casse.
    • Si plusieurs projets actifs correspondent au même nom, l'exécution échoue avec une erreur d'ambiguïté.
    • Les valeurs requises peuvent être fournies soit par les options, soit par les variables d'environnement ; les options ont priorité.

    Connexion

    • https est requis pour les hôtes non locaux.
    • Pour les environnements de test/hors production, vous pouvez utiliser :
      • --allow-insecure, ou
      • CTWALL_ALLOW_INSECURE=true.
    • Pour les certificats HTTPS auto-signés (test/hors production uniquement), vous pouvez utiliser :
      • --skip-tls-verify, ou
      • CTWALL_SKIP_TLS_VERIFY=true.

    Sécurité

    Veuillez consulter Sécurité de DepAlert

    Licence

    DepAlert est sous licence BSD 3-Clause License

    Télécharger l’outil
    json
    --timeout-secondsCTWALL_WAIT_TIMEOUT_SECONDSnon180Délai d'attente synchrone en secondes
    --allow-insecureCTWALL_ALLOW_INSECUREnonfalseAutoriser HTTP pour les hôtes non locaux
    --skip-tls-verifyCTWALL_SKIP_TLS_VERIFYnonfalseIgnorer la vérification du certificat TLS pour HTTPS (non sécurisé, test uniquement)