
Outil tout-en-un pour gérer les rapports de vulnérabilité provenant des pipelines AppSec
🎮 Démo
L'objectif de Purify est d'être un outil facile à utiliser et efficace pour simplifier le flux de travail de gestion des vulnérabilités provenant de divers outils (même personnalisés). Purify vise à être une application indépendante des outils. L'indépendance vis-à-vis des outils permet d'analyser les résultats/constatations/rapports de n'importe quel ensemble d'outils. Techniquement, le rapport que vous souhaitez télécharger doit être l'un des suivants :
Cela signifie que vous n'avez besoin d'aucun plugin spécial pour analyser les rapports entrants. Pour cela, Purify introduit le concept de modèles. Les modèles sont des structures sans code et conviviales qui analysent les rapports comme vous le leur demandez.
Purify est capable de supprimer les résultats en double parmi divers scanners ou outils de vulnérabilité. De plus, il peut combiner plusieurs résultats du même outil en fonction de champs sélectionnés et il est entièrement configurable. Purify fait tout ce travail pour réduire les maux de tête de l'analyste.
Collectez toutes vos découvertes en un seul endroit, révisez/validez/suivez-les, collaborez avec vos coéquipiers, recevez des notifications via Slack, créez des tickets Jira et bien plus encore.
Pour les questions et le support, veuillez utiliser les Discussions GitHub. La liste des issues de ce dépôt est exclusivement réservée aux rapports de bugs et aux demandes de fonctionnalités.
Ce projet est sous licence MIT - voir le fichier LICENSE.md pour plus de détails.