Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DepAlert — DepAlert एक ओपन-सोर्स सुरक्षा गेट है जो आपकी CI/CD पाइपलाइन के लिए है। यह SBOMs का मैलवेयर इंटेलिजेंस डेटा के विरुद्ध विश्लेषण करता है और शीघ्रता से बताता है कि आपके बिल्ड में ज्ञात दुर्भावनापूर्ण पैकेज शामिल हैं या नहीं। | Kitploit
उपकरण/GitHubGitHub/cybergabisoft/depalert
भेद्यता स्कैनरमालवेयर विश्लेषणDevSecOpsसीक्रेट डिटेक्शनखतरा खुफियाआपूर्ति श्रृंखला सुरक्षा
GitHubcybergabisoft/depalert

DepAlert

DepAlert एक ओपन-सोर्स सुरक्षा गेट है जो आपकी CI/CD पाइपलाइन के लिए है। यह SBOMs का मैलवेयर इंटेलिजेंस डेटा के विरुद्ध विश्लेषण करता है और शीघ्रता से बताता है कि आपके बिल्ड में ज्ञात दुर्भावनापूर्ण पैकेज शामिल हैं या नहीं।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DepAlert Agent

CTWall

यह उपकरण CTWall प्लेटफ़ॉर्म का हिस्सा है। देखें: CTWall

विवरण

DepAlert आपके CI/CD पाइपलाइन के लिए एक ओपन-सोर्स सुरक्षा गेट है। यह मैलवेयर इंटेलिजेंस डेटा के मुकाबले SBOM का विश्लेषण करता है और जल्दी से बताता है कि आपके बिल्ड में ज्ञात दुर्भावनापूर्ण पैकेज शामिल हैं या नहीं।

DepAlert मुख्य सॉफ्टवेयर आपूर्ति-श्रृंखला समस्याओं का समाधान करता है जो सीधे रिलीज़ की गति, जोखिम और लागत को प्रभावित करती हैं:

  • SBOM विश्लेषण को एक स्वचालित CI/CD रिलीज़ गेट में बदलकर मैलवेयर को प्रोडक्शन तक पहुँचने से रोकता है।
  • प्रत्येक पाइपलाइन रन में टीमों को तेज़, निर्धारित निर्णय (MALWARE, CLEAN, UNKNOWN) देकर सुरक्षा अड़चनों को कम करता है।
  • एक सुसंगत नीति मॉडल (fail-on) और ऑडिट योग्य अपवाद कार्यप्रवाह के साथ टीमों में जोखिम निर्णयों को मानकीकृत करता है।
  • परिनियोजन से पहले, बाद में नहीं, प्रोजेक्ट-स्कोप्ड जाँचों को लागू करके घटना और अनुपालन जोखिम को कम करता है।
  • मैन्युअल सुरक्षा हैंडऑफ़ को एक CLI चरण से बदलकर डेवलपर उत्पादकता में सुधार करता है जिसे किसी भी पाइपलाइन में पुनः उपयोग किया जा सकता है।

त्वरित आरंभ

चरण-दर-चरण निर्देशों के लिए 00_quick_start.md देखें।

उपकरण का उद्देश्य

depalert एक CI/CD CLI है जो:

  1. SBOM को CTWall पर अपलोड करता है (POST /api/v1/ingest)
  2. संशोधन निर्णय के लिए समकालिक रूप से प्रतीक्षा करता है (GET /api/v1/tests/{testId}/revisions/{revisionId}/depalert-verdict)
  3. पाइपलाइन-अनुकूल परिणाम और एक्ज़िट कोड लौटाता है

उपकरण प्रोजेक्ट-स्कोप्ड है। आप लक्ष्य प्रोजेक्ट का चयन कर सकते हैं:

  • project-id (UUID), या
  • project-name (API के माध्यम से हल किया गया)।

यदि दोनों प्रदान किए जाते हैं, तो project-id को प्राथमिकता दी जाती है।

डेपअलर्ट परिणाम

DepAlert एक संशोधन परिणाम लौटाता है:

  • CLEAN - कोई मैलवेयर खोज नहीं मिली - exit 0
  • MALWARE - संशोधन में कम से कम एक मैलवेयर खोज पाई गई - exit 1
  • UNKNOWN - विश्लेषण अभी पूरा नहीं हुआ है - exit 2 (या fail-on=NONE के साथ exit 0)

CLI आउटपुट प्रारूप:

root@kitploit:~
VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)

JSON मोड --format json (या CTWALL_OUTPUT=json) के माध्यम से उपलब्ध है।

JSON आउटपुट का उदाहरण:

root@kitploit:~
{
  "version": "1.1.0",
  "status": "success",
  "exitCode": 0,
  "projectId": "28e241e3-b924-4e1a-abc2-d592e8dd811c",
  "testId": "13271a70-cf47-4f3b-9e33-cb41ed0c793e",
  "revisionId": "c4d1f1a4-c018-488e-9dd0-6cfdbed83bf3",
  "verdict": "CLEAN",
  "malwareComponents": 0,
  "cleanComponents": 12,
  "unknownComponents": 0,
  "totalComponents": 12,
  "elapsedMs": 1842,
  "timedOut": false,
  "failOn": "MALWARE",
  "message": "depalert completed"
}

अपेक्षित परिणाम

root@kitploit:~
VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)
  • exit code 0 = पास
  • exit code 1 = नीति विफल या रनटाइम त्रुटि
  • exit code 2 = अंतिम निर्णय UNKNOWN है और fail-on NONE नहीं है

CLI और पर्यावरण कॉन्फ़िगरेशन

प्रोजेक्ट लक्ष्यीकरण नियम

  • project-id या project-name में से कम से कम एक आवश्यक है।
  • project-name GET /api/v1/projects का उपयोग करके हल किया जाता है।
  • नाम मिलान केस-असंवेदनशील सटीक मिलान है।
  • यदि एक से अधिक सक्रिय प्रोजेक्ट एक ही नाम से मेल खाते हैं, तो रन अस्पष्टता त्रुटि के साथ विफल हो जाता है।
  • आवश्यक मान या तो फ़्लैग या एनवी वेरिएबल द्वारा प्रदान किए जा सकते हैं; फ़्लैग की प्राथमिकता होती है।

कनेक्शन

  • गैर-स्थानीय होस्ट के लिए https आवश्यक है।
  • परीक्षण/गैर-उत्पादन वातावरण के लिए आप उपयोग कर सकते हैं:
    • --allow-insecure, या
    • CTWALL_ALLOW_INSECURE=true।
  • स्व-हस्ताक्षरित HTTPS प्रमाणपत्रों के लिए (केवल परीक्षण/गैर-उत्पादन) आप उपयोग कर सकते हैं:
    • --skip-tls-verify, या
    • CTWALL_SKIP_TLS_VERIFY=true।

सुरक्षा

कृपया DepAlert सुरक्षा देखें।

लाइसेंस

DepAlert BSD 3-क्लॉज़ लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें
फ़्लैगENVआवश्यकडिफ़ॉल्टविवरण
--urlCTWALL_API_URLहाँhttp://localhost:8080CTWall API URL
--keyCTWALL_API_KEYनहींखालीAPI टोकन (Authorization: Bearer ...)
--project-idCTWALL_PROJECT_IDसशर्तकोई नहींलक्ष्य प्रोजेक्ट UUID (project-name पर प्राथमिकता रखता है)
--project-nameCTWALL_PROJECT_NAMEसशर्तकोई नहींलक्ष्य प्रोजेक्ट नाम (API के माध्यम से UUID में हल किया गया)
--fileCTWALL_SBOM_FILE (या विरासत SBOM_FILE)हाँकोई नहींSBOM फ़ाइल पथ
--productCTWALL_PRODUCTहाँकोई नहींउत्पाद नाम
--scopeCTWALL_SCOPEहाँकोई नहींस्कोप नाम
--testCTWALL_TESTहाँकोई नहींपरीक्षण नाम
--fail-onCTWALL_FAIL_ONनहींMALWARECSV निर्णय सूची: MALWARE,CLEAN,UNKNOWN या NONE
--ignore-fileCTWALL_IGNORE_FILEनहींdepalert.ignoreस्थानीय निर्णय ओवरराइड + ट्राएज अपडेट के लिए वैकल्पिक YAML अपवाद फ़ाइल
--formatCTWALL_OUTPUTनहींtextआउटपुट प्रारूप: text या json
--timeout-secondsCTWALL_WAIT_TIMEOUT_SECONDSनहीं180सेकंड में सिंक प्रतीक्षा टाइमआउट
--allow-insecureCTWALL_ALLOW_INSECUREनहींfalseगैर-स्थानीय होस्ट के लिए HTTP की अनुमति दें
--skip-tls-verifyCTWALL_SKIP_TLS_VERIFYनहींfalseHTTPS के लिए TLS प्रमाणपत्र सत्यापन छोड़ें (असुरक्षित, केवल परीक्षण)