Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DevSecOpsGuideline — OWASP DevSecOps Guideline हमें सुरक्षा को विकास पाइपलाइन के एक भाग के रूप में शामिल करने में मदद कर सकता है। | Kitploit
उपकरण/GitHubGitHub/owasp/devsecopsguideline
भेद्यता स्कैनरकंटेनर सुरक्षास्थैतिक कोड विश्लेषण (SAST)क्लाउड सुरक्षाDevSecOpsआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षाचयनित संसाधनAPI सुरक्षा
GitHubowasp/devsecopsguideline

DevSecOpsGuideline

OWASP DevSecOps Guideline हमें सुरक्षा को विकास पाइपलाइन के एक भाग के रूप में शामिल करने में मदद कर सकता है।

1.1k2611 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

OWASP DevSecOps दिशानिर्देश

OWASP DevSecOps दिशानिर्देश बताता है कि हम एक सुरक्षित पाइपलाइन कैसे लागू कर सकते हैं, सर्वोत्तम प्रथाओं का उपयोग कर सकते हैं, और इस संबंध में उपयोग किए जा सकने वाले उपकरणों का परिचय दे सकते हैं। साथ ही, यह परियोजना हमारे विकास प्रक्रिया में शिफ्ट-लेफ्ट सुरक्षा संस्कृति को बढ़ावा देने में हमारी मदद करने का प्रयास करती है। यह परियोजना किसी भी आकार की कंपनियों की मदद करती है जिनके पास विकास पाइपलाइन है या, दूसरे शब्दों में, DevOps पाइपलाइन है। हम इस परियोजना के दौरान एक सुरक्षित DevOps पाइपलाइन का परिप्रेक्ष्य प्रस्तुत करने का प्रयास करते हैं और फिर इसे हमारी अनुकूलित आवश्यकताओं के आधार पर सुधारते हैं।

आदर्श लक्ष्य है "सुरक्षा मुद्दों (डिज़ाइन या एप्लिकेशन भेद्यता द्वारा) का जितनी जल्दी हो सके पता लगाना।"

प्रारंभिक कदम

DevSecOps मूलतः DevOps में सुरक्षा को शामिल करने के बारे में है। लेकिन CI/CD की गति के साथ बने रहने के लिए, सुरक्षा को सॉफ्टवेयर लेखन और परीक्षण में जल्दी शामिल करना होगा।

DevSecOps चक्र

OWASP Proactive Controls कोडिंग करते समय प्रत्येक डेवलपर को लागू करने के लिए शीर्ष 10 सुरक्षा नियंत्रणों की सूची देता है। DevSecOps चक्र में कोड डिज़ाइन, लिखने या परीक्षण करते समय इस सेट को शुरुआती बिंदु मानें।

आप अपनी परिपक्वता स्तर के अनुसार सुरक्षा आवश्यकताओं (और अधिक) के लिए क्या विचार करना है, यह स्थापित करने के लिए OWASP Software Assurance Maturity Model (SAMM) का भी पालन कर सकते हैं।

पाइपलाइन में क्या जोड़ें

DevSecOps पाइपलाइन सबसे पहले, हम एक बुनियादी पाइपलाइन में निम्नलिखित चरणों को लागू करने पर विचार करते हैं:

  • गिट रिपॉजिटरी को स्कैन करें ताकि संभावित क्रेडेंशियल लीकेज का पता लग सके।
  • SCA (सॉफ़्टवेयर संरचना विश्लेषण)
  • SAST (स्टैटिक एप्लिकेशन सुरक्षा परीक्षण)
  • IaC स्कैनिंग (गलत कॉन्फ़िगरेशन खोजने के लिए Terraform, HelmChart कोड को स्कैन करना)
  • सॉफ़्टवेयर आपूर्ति-श्रृंखला सुरक्षा (SBOM, आर्टिफैक्ट हस्ताक्षर और प्रोवेनेंस, CI/CD पाइपलाइन सुरक्षा)
  • IAST (इंटरैक्टिव एप्लिकेशन सुरक्षा परीक्षण)
  • API सुरक्षा
  • DAST (डायनामिक एप्लिकेशन सुरक्षा परीक्षण)
  • CNAPP (क्लाउड नेटिव एप्लिकेशन सुरक्षा)
  • बुनियादी ढांचे की स्कैनिंग
  • अन्य उपकरणों से निरंतर स्कैनिंग
  • अनुपालन जांच
  • AI/LLM सुरक्षा और AI शासन (AI-सहायता प्राप्त विकास और AI-संचालित सुविधाओं को सुरक्षित करना)

हम अपने सॉफ़्टवेयर डेवलपमेंट लाइफ साइकिल (SDLC) या सॉफ़्टवेयर आर्किटेक्चर के अनुसार अपनी पाइपलाइन के चरणों को अनुकूलित कर सकते हैं और यदि हम शुरू कर रहे हैं तो धीरे-धीरे ऑटोमेशन जोड़ सकते हैं। उदाहरण के लिए, हम SAST/DAST से अंतर्निहित सुरक्षा नियंत्रणों वाले नियमित परीक्षण सूट पर स्विच कर सकते हैं या ज्ञात कमजोर निर्भरताओं की जांच करने वाली ऑडिट स्क्रिप्ट जोड़ सकते हैं।

CI/CD SecOps के लिए एक लाभ है, सुरक्षा उपायों और नियंत्रणों के लिए एक विशेष प्रवेश बिंदु। हालांकि, ऑटोमेशन प्रदान करने के लिए CI/CD टूल का उपयोग करते समय, ध्यान रखें कि टूल स्वयं अक्सर आपके आक्रमण सतह का विस्तार करते हैं, इसलिए बिल्डिंग, डिप्लॉयमेंट और ऑटोमेशन सॉफ़्टवेयर पर सुरक्षा नियंत्रण रखें।


विषय सूची

  • 0-Intro
    • 0-1-Intro
    • 0-2-Overview
    • 0-3-Frameworks-and-Standards
  • 1-People
    • 1-1-Shape-the-team
      • 1-1-1-Security-champions
      • 1-1-2-Roles-and-Responsibilities
    • 1-2-Training
      • 1-2-1-Secure-coding
      • 1-2-2-Security-CICD
      • 1-2-3-Security-culture-and-awareness
  • 2-Process
    • 2-1-Design
      • 2-1-1-Threat-modeling
      • 2-1-2-Secure-design-and-requirements

OWASP वेबसाइट पर परियोजना पृष्ठ OWASP DevSecOps Guideline Project पर उपलब्ध है।

टूल डाउनलोड करें
  • 2-2-Develop
    • 2-2-1-Pre-commit
      • 2-2-1-1-Pre-commit
      • 2-2-1-2-Secrets-Management
      • 2-2-1-3-Linting-code
      • 2-2-1-4-Repository-Hardening
    • 2-2-2-IDE-and-AI-assisted-development
  • 2-3-Build
    • 2-3-1-Static-Analysis
      • 2-3-1-1-Static-Application-Security-Testing
    • 2-3-2-Software-Composition-Analysis
      • 2-3-2-1-Software-Composition-Analysis
    • 2-3-3-Container-Security
      • 2-3-3-1-Container-Scanning
      • 2-3-3-2-Container-Hardening
    • 2-3-4-Infrastructure-as-Code-Security
      • 2-3-4-1-Infrastructure-as-Code-Scanning
    • 2-3-5-Security-Gates
    • 2-3-6-Supply-Chain-Security
      • 2-3-6-1-SBOM
      • 2-3-6-2-Artifact-Signing-and-Provenance
      • 2-3-6-3-CICD-Pipeline-Security
  • 2-4-Test
    • 2-4-1-Interactive-Application-Security-Testing
    • 2-4-2-Dynamic-Application-Security-Testing
    • 2-4-3-Mobile-Application-Security-Test
    • 2-4-4-API-Security
    • 2-4-5-Misconfiguration-Check
  • 2-5-Release
    • 2-5-1-Release
  • 2-6-Deploy
    • 2-6-1-Deploy
  • 2-7-Operate
    • 2-7-1-Cloud-Native-Security
    • 2-7-2-Logging-and-Monitoring
    • 2-7-3-Pentest
    • 2-7-4-Vulnerability-Management
    • 2-7-5-VDP-and-Bug-bounty
    • 2-7-6-Breach-and-attack-simulation
  • 3-Governance
    • 3-1-Compliance-Auditing
      • 3-1-1-Compliance-Auditing
      • 3-1-2-Policy-as-code
      • 3-1-3-Security-benchmarking
    • 3-2-Data-protection
    • 3-3-Reporting
      • 3-3-1-Tracking-maturities
      • 3-3-2-Central-vulnerability-management-dashboard
      • 3-3-3-ASPM
    • 3-4-AI-Governance-and-Risk