
secureCodeBox v5.9.0-rc.0
Kubernetes-native सुरक्षा स्कैनिंग ऑर्केस्ट्रेटर जो एक CI/CD पाइपलाइन में कई ओपन-सोर्स स्कैनर को एकीकृत करके निरंतर भेद्यता पहचान को स्वचालित करता है।
OWASP secureCodeBox
secureCodeBox एक कुबरनेटीज आधारित, मॉड्यूलराइज्ड टूलचेन है जो आपके सॉफ्टवेयर प्रोजेक्ट के लिए निरंतर सुरक्षा स्कैन करती है। इसका लक्ष्य बिना किसी अतिरिक्त कॉन्फ़िगरेशन के कई सुरक्षा-परीक्षण उपकरणों को व्यवस्थित करना और स्वचालित करना है।
अवलोकन
अतिरिक्त दस्तावेज़ीकरण पहलुओं के लिए कृपया हमारी दस्तावेज़ीकरण वेबसाइट देखें:
इस परियोजना का उद्देश्य
एप्लिकेशन सुरक्षा सुनिश्चित करने का सामान्य तरीका आपके प्रोजेक्ट में किसी बिंदु पर एक सुरक्षा विशेषज्ञ (जिसे पेनेट्रेशन टेस्टर भी कहा जाता है) को नियुक्त करना है ताकि एप्लिकेशन की सुरक्षा कमजोरियों और कमजोरियों की जांच की जा सके। आमतौर पर, यह जांच प्रोजेक्ट के बाद के चरणों में की जाती है और इसके दो प्रमुख नुकसान हैं:
- आजकल, कई प्रोजेक्ट निरंतर डिलीवरी करते हैं, जिसका मतलब है कि डेवलपर्स दिन में कई बार नए संस्करण तैनात करते हैं। पेनेट्रेशन टेस्टर केवल एक स्नैपशॉट की जांच कर पाता है, लेकिन आगे के कमिट्स नई सुरक्षा समस्याएं ला सकते हैं। निरंतर एप्लिकेशन सुरक्षा सुनिश्चित करने के लिए, पेनेट्रेशन टेस्टर को भी लगातार एप्लिकेशन का परीक्षण करना चाहिए। दुर्भाग्य से, ऐसा दृष्टिकोण शायद ही वित्तीय रूप से संभव हो।
- आमतौर पर समयबद्ध विश्लेषण के कारण, पेनेट्रेशन टेस्टर को मामूली सुरक्षा मुद्दों (लो-हैंगिंग फ्रूट) पर ध्यान केंद्रित करना पड़ता है और इसलिए वह संभवतः गंभीर, गैर-स्पष्ट मुद्दों को संबोधित नहीं करेगा।
secureCodeBox के साथ हम एप्लिकेशन के निरंतर स्कैनिंग के लिए एक टूलचेन प्रदान करते हैं ताकि विकास प्रक्रिया में जल्दी लो-हैंगिंग फ्रूट मुद्दों का पता लगाया जा सके और पेनेट्रेशन टेस्टर के संसाधनों को मुख्य सुरक्षा मुद्दों पर ध्यान केंद्रित करने के लिए मुक्त किया जा सके।
secureCodeBox का उद्देश्य नहीं है कि पेनेट्रेशन टेस्टर को बदला जाए या उन्हें अनावश्यक बनाया जाए। हम दृढ़ता से अनुशंसा करते हैं कि आप अपने सभी एप्लिकेशन पर अनुभवी पेनेट्रेशन टेस्टर द्वारा व्यापक परीक्षण करवाएं।
महत्वपूर्ण नोट: secureCodeBox कोई साधारण एक-बटन-क्लिक-समाधान नहीं है! आपको सुरक्षा और स्कैनर्स को कॉन्फ़िगर करने के तरीके की गहन समझ होनी चाहिए। इसके अलावा, स्कैन परिणामों को समझना और उनकी व्याख्या करना भी आवश्यक है।
सॉफ्टवेयर इंजीनियरिंग जर्नल OBJEKTSpektrum में Security DevOps – Angreifern (immer) einen Schritt voraus शीर्षक से एक जर्मन लेख है।
त्वरित आरंभ
आप हमारी दस्तावेज़ीकरण वेबसाइट पर शुरू करने में मदद के लिए संसाधन पा सकते हैं, जिसमें secureCodeBox स्थापित करने के निर्देश और इसके साथ अपना पहला स्कैन चलाने के लिए गाइड शामिल हैं।
आर्किटेक्चर अवलोकन
अपग्रेड करना
अपने secureCodeBox इंस्टॉलेशन को अपग्रेड करने के लिए आवश्यक चरणों के लिए, अपग्रेड करना देखें।
लाइसेंस
secureCodeBox का कोड Apache License 2.0 के तहत लाइसेंस प्राप्त है।
समुदाय
आपका स्वागत है, कृपया हमसे जुड़ें... 👋
secureCodeBox एक आधिकारिक OWASP प्रोजेक्ट है।
योगदान
योगदान का स्वागत है और अत्यधिक सहायक हैं 🙌 कृपया योगदान देखें।
हमारे अद्भुत योगदानकर्ताओं को धन्यवाद
समय के साथ स्टारगेज़र
प्रायोजक
लेखक जानकारी
iteratec GmbH द्वारा प्रायोजित और अनुरक्षित - secureCodeBox.io

