अपडेट पर वापस जाएँ
New releaseSep 11, 2026

secureCodeBox v5.9.0-rc.0

Kubernetes-native सुरक्षा स्कैनिंग ऑर्केस्ट्रेटर जो एक CI/CD पाइपलाइन में कई ओपन-सोर्स स्कैनर को एकीकृत करके निरंतर भेद्यता पहचान को स्वचालित करता है।

साझा करें

OWASP secureCodeBox

secureCodeBox Logo secureCodeBox Logo

License Apache-2.0 GitHub release (latest SemVer) OWASP Lab Project Artifact HUB Mastodon Follower Build OpenSSF Scorecard

secureCodeBox एक कुबरनेटीज आधारित, मॉड्यूलराइज्ड टूलचेन है जो आपके सॉफ्टवेयर प्रोजेक्ट के लिए निरंतर सुरक्षा स्कैन करती है। इसका लक्ष्य बिना किसी अतिरिक्त कॉन्फ़िगरेशन के कई सुरक्षा-परीक्षण उपकरणों को व्यवस्थित करना और स्वचालित करना है।

अवलोकन

अतिरिक्त दस्तावेज़ीकरण पहलुओं के लिए कृपया हमारी दस्तावेज़ीकरण वेबसाइट देखें:

इस परियोजना का उद्देश्य

एप्लिकेशन सुरक्षा सुनिश्चित करने का सामान्य तरीका आपके प्रोजेक्ट में किसी बिंदु पर एक सुरक्षा विशेषज्ञ (जिसे पेनेट्रेशन टेस्टर भी कहा जाता है) को नियुक्त करना है ताकि एप्लिकेशन की सुरक्षा कमजोरियों और कमजोरियों की जांच की जा सके। आमतौर पर, यह जांच प्रोजेक्ट के बाद के चरणों में की जाती है और इसके दो प्रमुख नुकसान हैं:

  1. आजकल, कई प्रोजेक्ट निरंतर डिलीवरी करते हैं, जिसका मतलब है कि डेवलपर्स दिन में कई बार नए संस्करण तैनात करते हैं। पेनेट्रेशन टेस्टर केवल एक स्नैपशॉट की जांच कर पाता है, लेकिन आगे के कमिट्स नई सुरक्षा समस्याएं ला सकते हैं। निरंतर एप्लिकेशन सुरक्षा सुनिश्चित करने के लिए, पेनेट्रेशन टेस्टर को भी लगातार एप्लिकेशन का परीक्षण करना चाहिए। दुर्भाग्य से, ऐसा दृष्टिकोण शायद ही वित्तीय रूप से संभव हो।
  2. आमतौर पर समयबद्ध विश्लेषण के कारण, पेनेट्रेशन टेस्टर को मामूली सुरक्षा मुद्दों (लो-हैंगिंग फ्रूट) पर ध्यान केंद्रित करना पड़ता है और इसलिए वह संभवतः गंभीर, गैर-स्पष्ट मुद्दों को संबोधित नहीं करेगा।

secureCodeBox के साथ हम एप्लिकेशन के निरंतर स्कैनिंग के लिए एक टूलचेन प्रदान करते हैं ताकि विकास प्रक्रिया में जल्दी लो-हैंगिंग फ्रूट मुद्दों का पता लगाया जा सके और पेनेट्रेशन टेस्टर के संसाधनों को मुख्य सुरक्षा मुद्दों पर ध्यान केंद्रित करने के लिए मुक्त किया जा सके।

secureCodeBox का उद्देश्य नहीं है कि पेनेट्रेशन टेस्टर को बदला जाए या उन्हें अनावश्यक बनाया जाए। हम दृढ़ता से अनुशंसा करते हैं कि आप अपने सभी एप्लिकेशन पर अनुभवी पेनेट्रेशन टेस्टर द्वारा व्यापक परीक्षण करवाएं।

महत्वपूर्ण नोट: secureCodeBox कोई साधारण एक-बटन-क्लिक-समाधान नहीं है! आपको सुरक्षा और स्कैनर्स को कॉन्फ़िगर करने के तरीके की गहन समझ होनी चाहिए। इसके अलावा, स्कैन परिणामों को समझना और उनकी व्याख्या करना भी आवश्यक है।

सॉफ्टवेयर इंजीनियरिंग जर्नल OBJEKTSpektrum में Security DevOps – Angreifern (immer) einen Schritt voraus शीर्षक से एक जर्मन लेख है।

त्वरित आरंभ

आप हमारी दस्तावेज़ीकरण वेबसाइट पर शुरू करने में मदद के लिए संसाधन पा सकते हैं, जिसमें secureCodeBox स्थापित करने के निर्देश और इसके साथ अपना पहला स्कैन चलाने के लिए गाइड शामिल हैं।

आर्किटेक्चर अवलोकन

secureCodeBox Architecture

अपग्रेड करना

अपने secureCodeBox इंस्टॉलेशन को अपग्रेड करने के लिए आवश्यक चरणों के लिए, अपग्रेड करना देखें।

लाइसेंस

secureCodeBox का कोड Apache License 2.0 के तहत लाइसेंस प्राप्त है।

समुदाय

आपका स्वागत है, कृपया हमसे जुड़ें... 👋

secureCodeBox एक आधिकारिक OWASP प्रोजेक्ट है।

योगदान

योगदान का स्वागत है और अत्यधिक सहायक हैं 🙌 कृपया योगदान देखें।

हमारे अद्भुत योगदानकर्ताओं को धन्यवाद

Awesome Contributors

समय के साथ स्टारगेज़र

Star History Chart

प्रायोजक

iteratec Logo

SDA SE Logo Timo Pagel IT Consulting Logo Secura Logo Signal Iduna Logo

लेखक जानकारी

iteratec GmbH द्वारा प्रायोजित और अनुरक्षित - secureCodeBox.io

श्रेणियाँ