
Effectuer des tests de sécurité dans votre CI
Cet article peut également être lu en portugais brésilien.
huskyCI est un outil open source qui orchestre des tests de sécurité et centralise tous les résultats dans une base de données pour des analyses et des métriques ultérieures. Il peut effectuer une analyse de sécurité statique en Python (Bandit et Safety), Ruby (Brakeman), JavaScript (Npm Audit et Yarn Audit), Golang (Gosec), Java ( plus ), et HCL (). Il peut également auditer les dépôts pour détecter des secrets tels que les clés secrètes AWS, les clés SSH privées, et bien d'autres en utilisant .
Les développeurs peuvent configurer une nouvelle étape dans leurs pipelines CI pour vérifier les vulnérabilités :

Si des problèmes de sécurité sont trouvés dans le code, la sévérité, la confiance, le fichier, la ligne, et de nombreuses autres informations utiles peuvent être affichées, comme illustré :
[HUSKYCI][*] poc-python-bandit -> https://github.com/globocom/huskyCI.git
[HUSKYCI][*] huskyCI analysis started! yDS9tb9mdt4QnnyvOBp3eVAXE1nWpTRQ
[HUSKYCI][!] Title: Use of exec detected.
[HUSKYCI][!] Language: Python
[HUSKYCI][!] Tool: Bandit
[HUSKYCI][!] Severity: MEDIUM
[HUSKYCI][!] Confidence: HIGH
[HUSKYCI][!] Details: Use of exec detected.
[HUSKYCI][!] File: ./main.py
[HUSKYCI][!] Line: 7
[HUSKYCI][!] Code:
6
7 exec(command)
8
[HUSKYCI][!] Title: Possible hardcoded password: 'password123!'
[HUSKYCI][!] Language: Python
[HUSKYCI][!] Tool: Bandit
[HUSKYCI][!] Severity: LOW
[HUSKYCI][!] Confidence: MEDIUM
[HUSKYCI][!] Details: Possible hardcoded password: 'password123!'
[HUSKYCI][!] File: ./main.py
[HUSKYCI][!] Line: 1
[HUSKYCI][!] Code:
1 secret = 'password123!'
2
3 password = 'thisisnotapassword' #nohusky
4
[HUSKYCI][SUMMARY] Python -> huskyci/bandit:1.6.2
[HUSKYCI][SUMMARY] High: 0
[HUSKYCI][SUMMARY] Medium: 1
[HUSKYCI][SUMMARY] Low: 1
[HUSKYCI][SUMMARY] NoSecHusky: 1
[HUSKYCI][SUMMARY] Total
[HUSKYCI][SUMMARY] High: 0
[HUSKYCI][SUMMARY] Medium: 1
[HUSKYCI][SUMMARY] Low: 1
[HUSKYCI][SUMMARY] NoSecHusky: 1
[HUSKYCI][*] The following securityTests were executed and no blocking vulnerabilities were found:
[HUSKYCI][*] [huskyci/gitleaks:2.1.0]
[HUSKYCI][*] Some HIGH/MEDIUM issues were found in these securityTests:
[HUSKYCI][*] [huskyci/bandit:1.6.2]
ERROR: Job failed: exit code 190
Vous pouvez essayer huskyCI en configurant un environnement local à l'aide de Docker Compose en suivant ce guide.
Tous les guides et la documentation complète sont disponibles sur la page de documentation officielle.
Lisez notre guide de contribution pour en savoir plus sur notre processus de développement, comment proposer des corrections de bugs et des améliorations, et comment construire et tester vos modifications de huskyCI.
Nous avons plusieurs canaux de contact, n'hésitez pas à nous joindre à :
Ce projet existe grâce à tous les contributeurs). Vous assurez ! ❤️🚀
huskyCI est sous licence BSD 3-Clause "New" or "Revised" License.

![]() mdjunior |
![]() fguisso | ![]() vitoriario | ![]() rodrigo-brito | ![]() gustavocovas | ![]() abzcoding |
![]() lzakharov | ![]() itepifanio | ![]() victorpalmeira | ![]() meltedblocks | ![]() localleon |
![]() jimmy1134 | ![]() henriquebonadio-zz | ![]() vfiebig | ![]() gitter-badger | ![]() renatoaquino |
![]() RayTdC | ![]() rafaelrubbioli | ![]() rafaelsq | ![]() ragoso | ![]() aranhams |