
OWASP SAMM और DSOMM मॉडल का उपयोग करके सॉफ़्टवेयर सुरक्षा परिपक्वता का आकलन और ट्रैकिंग करने के लिए वेब-आधारित टूल, Docker समर्थन और स्वचालित मेलिंग के साथ।
यह रिपॉज़िटरी SAMMY - OWASP SAMM टूल के ओपन सोर्स संस्करण को होस्ट करता है।
https://owasp.org/www-project-open-sammy/
यह प्रोजेक्ट Creative Commons Attribution-ShareAlike 4.0 International License के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।
APP_ENV=prod में चलाना चाहते हैं).env.local फ़ाइल बनाएँ। MariaDB के साथ उदाहरण:
DATABASE_URL=mysql://root:[email protected]:3306/sammy?serverVersion=11.3.2-MariaDB
REDIS_HOST=127.0.0.1
REDIS_PORT=6379
APP_ENV=dev
APP_DEBUG=1
composer install
./scripts/setup_database.sh
# if you have symfony cli
symfony server:start --allow-http
# else
php -S 0.0.0.0:8000 -t ./public
open http://127.0.0.1:8000
# 1. start DB and Redis
docker compose up -d db redis
# 2. now we can start our application
docker compose up -d --build app
# 3. sync SAMM model. Note, this step syncs the SAMM model from the core GitHub repo. You only have to run this the very first time and upon every SAMM model update.
docker compose exec app ./scripts/sync_samm.sh
# 4. sync DSOMM model. Note, this step syncs the DSOMM model from the core GitHub repo. You only have to run this the very first time and upon every DSOMM model update.
docker compose exec app ./scripts/sync_dsomm.sh
# 5. Enjoy
open http://127.0.0.1:8000
.env.local या compose.yaml फ़ाइल में निम्नलिखित जोड़ना होगा। सभी फ़ील्ड आवश्यक हैं। साथ ही, सर्वर
को डिफ़ॉल्ट रूप से उचित SSL का उपयोग करना चाहिए।
.env.lcoal के लिए
PHPMAILER_SMTP_HOST=
PHPMAILER_SMTP_PORT=
PHPMAILER_SMTP_USERNAME=
PHPMAILER_SMTP_PASSWORD=
PHPMAILER_SMTP_DEFAULT_SENDER=
PHPMAILER_SMTP_USE_AUTH=
PHPMAILER_SMTP_DEFAULT_ENCRYPTION=
PHPMAILER_SMTP_AUTO_TLS=
compose.yaml के लिए app अनुभाग के अंतर्गत environment के अंतर्गत- PHPMAILER_SMTP_HOST=
- PHPMAILER_SMTP_PORT=
- PHPMAILER_SMTP_USERNAME=
- PHPMAILER_SMTP_PASSWORD=
- PHPMAILER_SMTP_DEFAULT_SENDER=
- PHPMAILER_SMTP_USE_AUTH=
- PHPMAILER_SMTP_DEFAULT_ENCRYPTION=
php ./bin/console app:process-mailing
हमारे पास DSOMM मॉडल के मूल्यांकन के लिए समर्थन है। डिफ़ॉल्ट रूप से आपके डेटाबेस में आवश्यक चीज़ों के साथ DSOMM मॉडल होगा। यदि आप चाहें तो कस्टम DSOMM वेरिएशन आयात कर सकते हैं। उदाहरण के लिए आपके पास अधिक/कम डोमेन और प्रैक्टिस वाला मॉडल हो सकता है। आपके पास एक साथ कई DSOMM वेरिएशन हो सकते हैं।
php ./bin/console app:sync-from-dsomm --source="path/to/dsomm-file.yaml"
वैकल्पिक रूप से, यदि आप मौजूदा DSOMM वेरिएशन में अपडेट करना चाहते हैं तो आप metamodel ID पास कर सकते हैं
php ./bin/console app:sync-from-dsomm --source="path/to/dsomm-file.yaml" --metamodel=33
हम नीचे दी गई संपूर्ण डेटा संरचना वाली एकल YAML फ़ाइल की अपेक्षा करते हैं। डिफ़ॉल्ट रूप से हम इस फ़ाइल का उपयोग करेंगे https://github.com/devsecopsmaturitymodel/DevSecOps-MaturityModel-data/blob/main/src/assets/YAML/generated/generated.yaml