
Horusec एक खुला स्रोत उपकरण है जो आपके प्रोजेक्ट में केवल एक कमांड से कमजोरियों की पहचान को बेहतर बनाता है।
2.1. आवश्यकताएँ
2.2. स्थापना
3.1. CLI उपयोग
3.2. Docker का उपयोग
3.3. पुराने संस्करण
3.4. Horusec-Web एप्लिकेशन का उपयोग
3.5. Visual Studio Code का उपयोग
3.6.
Horusec एक ओपन सोर्स टूल है जो विकास प्रक्रिया के दौरान सुरक्षा खामियों की पहचान करने के लिए स्थैतिक कोड विश्लेषण (static code analysis) करता है। वर्तमान में, विश्लेषण के लिए भाषाएँ हैं: C#, Java, Kotlin, Python, Ruby, Golang, Terraform, Javascript, Typescript, Kubernetes, PHP, C, HTML, JSON, Dart, Elixir, Shell, Nginx। टूल में आपके प्रोजेक्ट की सभी फ़ाइलों में कुंजी लीक और सुरक्षा खामियों के साथ-साथ Git इतिहास में खोजने के विकल्प हैं। Horusec का उपयोग डेवलपर CLI के माध्यम से और DevSecOps टीम CI/CD प्लेटफ़ॉर्म पर कर सकती है।
हमारा दस्तावेज़ीकरण देखें, आपको उन सभी टूल्स और भाषाओं की पूरी सूची दिखाई देगी जिनका Horusec विश्लेषण करता है।

आपको अपनी मशीन पर Docker स्थापित करना होगा ताकि Horusec को हमारे द्वारा उपयोग किए जाने वाले सभी टूल्स के साथ चलाया जा सके।
यदि आपके पास Docker नहीं है, तो हमारे पास एक फ़्लैग -D true है जो निर्भरता को अक्षम कर देगा, लेकिन इससे विश्लेषण की अधिकांश शक्ति भी खो जाती है।
हम इसका उपयोग Docker के साथ करने की सलाह देते हैं।
यदि आप कमिट लेखकों को सक्षम करते हैं -G true, तो git पर भी निर्भरता है।
make install
या
curl -fsSL https://raw.githubusercontent.com/ZupIT/horusec/master/deployments/scripts/install.sh | bash -s latest
horusec version
amd64
curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_amd64.exe" -o "./horusec.exe" -L
arm64
curl -k "https://github.com/ZupIT/horusec/releases/latest/download/horusec_win_arm64.exe" -o "./horusec.exe" -L
./horusec.exe version
सभी बाइनरी व संस्करण हमारे रिलीज़ पेज पर पाए जा सकते हैं।
स्थापना के बारे में अधिक विवरण के लिए, दस्तावेज़ीकरण देखें
होरुसेक-क्लि का उपयोग करके एप्लिकेशन की कमजोरियों की जाँच करने के लिए, निम्न कमांड का उपयोग करें:
horusec start -p .
जब होरुसेक एक विश्लेषण शुरू करता है, तो वह
.horusecनामक एक फ़ोल्डर बनाता है। यह फ़ोल्डर आपके कोड को बदलने से बचने का आधार है। हम अनुशंसा करते हैं कि आप अपनी.gitignoreफ़ाइल में.horusecलाइन जोड़ें ताकि यह फ़ोल्डर आपके git सर्वर पर भेजा न जाए।
Docker इमेज horuszup/horusec-cli:latest के माध्यम से Horusec का उपयोग करना संभव है।
ऐसा करने के लिए निम्न कमांड चलाएँ:
docker run -v /var/run/docker.sock:/var/run/docker.sock -v $(pwd):/src horuszup/horusec-cli:latest horusec start -p /src -P $(pwd)
-v $(pwd):/src।Docker इमेज के साथ हमारे पास दो पथ हैं जहाँ प्रोजेक्ट पाया जा सकता है।
-p फ़्लैग कंटेनर के अंदर प्रोजेक्ट पथ को दर्शाएगा, हमारे उदाहरण में /src।
-P फ़्लैग कंटेनर के बाहर प्रोजेक्ट को दर्शाएगा, हमारे उदाहरण में $(pwd) द्वारा दर्शाया गया है,
वॉल्यूम माउंट करने के लिए प्रोजेक्ट पथ पास करना भी आवश्यक होगा -v $(pwd):/src।
Horusec का v1 अभी भी उपलब्ध है।
चेतावनी: v1 वाला समापन बिंदु (endpoint) हटा दिया जाएगा, कृपया अपने CLI को v2 में अपग्रेड करें। अधिक जानकारी के लिए दस्तावेज़ीकरण देखें।
curl -fsSL https://horusec.io/bin/install.sh | bash -s latest
curl "https://horusec.io/bin/latest/win_x64/horusec.exe" -o "./horusec.exe" && ./horusec.exe version
v1.10.3 भी शामिल है।हमारे वेब इंटरफ़ेस के माध्यम से अपनी कमजोरियों का प्रबंधन करें। आप अपनी कमजोरियों के बारे में मीट्रिक का डैशबोर्ड, झूठी सकारात्मकता (false positives) का नियंत्रण, प्राधिकरण टोकन, कमजोरियों का अद्यतन और बहुत कुछ प्राप्त कर सकते हैं। इसके बारे में पढ़ने के लिए वेब एप्लिकेशन अनुभाग देखें।
नीचे दिए गए उदाहरण को देखें, यह Horusec वेब सेवाओं को एक विश्लेषण भेज रहा है:
horusec start -p <PATH_TO_YOUR_PROJECT> -a <YOUR_AUTHORIZATION_TOKEN>
Horusec Manager Web Service के माध्यम से प्राधिकरण टोकन बनाने का तरीका जानने के लिए ट्यूटोरियल देखें।
चेतावनी: हमारी वेब सेवाओं को एक नए रिपॉजिटरी में स्थानांतरित कर दिया गया है। आपको v2 में अपग्रेड करना होगा, v1 से v2 में माइग्रेट करने का तरीका देखें।
आप Horusec के Visual Studio Code एक्सटेंशन का उपयोग करके अपने प्रोजेक्ट का विश्लेषण कर सकते हैं। अधिक जानकारी के लिए, दस्तावेज़ीकरण देखें।
अपने वातावरण में डिप्लॉयमेंट करने से पहले आप अपने प्रोजेक्ट का विश्लेषण कर सकते हैं, जिससे आपके संगठन में अधिकतम सुरक्षा सुनिश्चित होती है। अधिक जानकारी के लिए, दस्तावेज़ीकरण देखें:
नीचे देखें:
आप Horusec का दस्तावेज़ीकरण हमारी वेबसाइट पर पा सकते हैं।
हमारे पास एक प्रोजेक्ट रोडमैप है, आप हमारे साथ योगदान कर सकते हैं!
Horusec के अन्य रिपॉजिटरी हैं, उन्हें देखें:
बेझिझक उपयोग करें, सुधारों की सिफारिश करें, या नए कार्यान्वयन में योगदान दें।
हमारी विकास प्रक्रिया, बगफिक्स और सुधार सुझाने के तरीके के बारे में जानने के लिए हमारा योगदान गाइड देखें।
यह प्रोजेक्ट और डेवलपर्स के लिए एक सुरक्षा परत है। यह अनिवार्य है।
अपने कमिट में DCO जोड़ने के लिए इन दो तरीकों में से किसी एक का पालन करें:
1. कमांड लाइन चरणों का पालन करें: चरण 1: अपने स्थानीय git वातावरण को कॉन्फ़िगर करें, अपने GitHub खाते में कॉन्फ़िगर किए गए समान नाम और ई-मेल जोड़ें। यह समीक्षाओं और सुझावों के दौरान मैन्युअल रूप से कमिट पर हस्ताक्षर करने में मदद करता है।
git config --global user.name "नाम"
git config --global user.email "ईमेल@domain.com"
चरण 2: git कमिट कमांड में '-s' फ़्लैग के साथ Signed-off-by लाइन जोड़ें:
$ git commit -s -m "यह मेरा कमिट संदेश है"
2. GitHub वेबसाइट
आप GitHub समीक्षाओं और सुझावों के दौरान मैन्युअल रूप से अपने कमिट पर हस्ताक्षर भी कर सकते हैं, नीचे दिए गए चरणों का पालन करें:
चरण 1: जब कमिट बदलाव बॉक्स खुलता है, तो टिप्पणी बॉक्स में अपना हस्ताक्षर मैन्युअल रूप से टाइप या पेस्ट करें, उदाहरण देखें:
Signed-off-by: नाम < ईमेल पता >
इस विधि के लिए, आपका नाम और ई-मेल आपके GitHub खाते पर पंजीकृत समान होना चाहिए।
कृपया हमारे प्रोजेक्ट के साथ सभी बातचीत में आचार संहिता का पालन करें।
बेझिझक हमसे यहाँ संपर्क करें:
यह प्रोजेक्ट सभी योगदानकर्ताओं की बदौलत मौजूद है। आप कमाल हैं! ❤️ 🚀