
Outil web pour évaluer et suivre la maturité de la sécurité logicielle en utilisant les modèles OWASP SAMM et DSOMM, avec prise en charge de Docker et envoi automatisé de courriels.
Ce dépôt héberge la version open source de SAMMY – l'outil OWASP SAMM.
https://owasp.org/www-project-open-sammy/
Ce projet est sous licence Creative Commons Attribution-ShareAlike 4.0 International. Voir le fichier LICENSE pour plus de détails.
APP_ENV=prod).env.local avec votre configuration locale. Exemple avec MariaDB :
DATABASE_URL=mysql://root:[email protected]:3306/sammy?serverVersion=11.3.2-MariaDB
REDIS_HOST=127.0.0.1
REDIS_PORT=6379
APP_ENV=dev
APP_DEBUG=1
composer install
./scripts/setup_database.sh
# si vous avez symfony cli
symfony server:start --allow-http
# sinon
php -S 0.0.0.0:8000 -t ./public
open http://127.0.0.1:8000
# 1. démarrer DB et Redis
docker compose up -d db redis
# 2. on peut maintenant démarrer notre application
docker compose up -d --build app
# 3. synchroniser le modèle SAMM. Note : cette étape synchronise le modèle SAMM depuis le dépôt GitHub central. Vous ne devez l'exécuter que la première fois et à chaque mise à jour du modèle SAMM.
docker compose exec app ./scripts/sync_samm.sh
# 4. synchroniser le modèle DSOMM. Note : cette étape synchronise le modèle DSOMM depuis le dépôt GitHub central. Vous ne devez l'exécuter que la première fois et à chaque mise à jour du modèle DSOMM.
docker compose exec app ./scripts/sync_dsomm.sh
# 5. Profitez-en
open http://127.0.0.1:8000
.env.local ou compose.yaml. Tous les champs sont obligatoires. De plus, le serveur doit utiliser un SSL approprié par défaut.
.env.lcoal
PHPMAILER_SMTP_HOST=
PHPMAILER_SMTP_PORT=
PHPMAILER_SMTP_USERNAME=
PHPMAILER_SMTP_PASSWORD=
PHPMAILER_SMTP_DEFAULT_SENDER=
PHPMAILER_SMTP_USE_AUTH=
PHPMAILER_SMTP_DEFAULT_ENCRYPTION=
PHPMAILER_SMTP_AUTO_TLS=
compose.yaml dans la section app sous environment
- PHPMAILER_SMTP_HOST=
- PHPMAILER_SMTP_PORT=
- PHPMAILER_SMTP_USERNAME=
- PHPMAILER_SMTP_PASSWORD=
- PHPMAILER_SMTP_DEFAULT_SENDER=
- PHPMAILER_SMTP_USE_AUTH=
- PHPMAILER_SMTP_DEFAULT_ENCRYPTION=
php ./bin/console app:process-mailing
Nous prenons en charge les évaluations pour le modèle DSOMM. Par défaut, vous aurez le modèle DSOMM dans votre base de données avec les éléments nécessaires. Si vous le souhaitez, vous pouvez importer une variation DSOMM personnalisée. Par exemple, vous pouvez avoir un modèle avec plus ou moins de domaines et de pratiques. Vous pouvez avoir plusieurs variations DSOMM simultanément.
php ./bin/console app:sync-from-dsomm --source="chemin/vers/fichier-dsomm.yaml"
Optionnellement, vous pouvez passer l'ID du métamodèle si vous souhaitez effectuer des mises à jour d'une variation DSOMM existante.
php ./bin/console app:sync-from-dsomm --source="chemin/vers/fichier-dsomm.yaml" --metamodel=33
Nous attendons un seul fichier YAML avec toute la structure de données comme ci-dessous. Par défaut, nous utiliserons ce fichier : https://github.com/devsecopsmaturitymodel/DevSecOps-MaturityModel-data/blob/main/src/assets/YAML/generated/generated.yaml