
Strumento tutto-in-uno per la gestione dei report di vulnerabilità da pipeline AppSec
🎮 Demo
L'obiettivo di Purify è essere uno strumento facile da usare ed efficiente per semplificare il flusso di lavoro di gestione delle vulnerabilità provenienti da vari strumenti (anche personalizzati).
Purify mira a essere un'applicazione indipendente dagli strumenti. L'indipendenza dagli strumenti permette di analizzare risultati/reperti/report di qualsiasi set di strumenti. Tecnicamente, il report che si desidera caricare deve essere uno dei seguenti:
Ciò significa che non sono necessari plugin speciali per analizzare i report in arrivo. Per questo Purify introduce il concetto di template. I template sono strutture senza codice e facili da usare che analizzano i report nel modo desiderato.
Purify è in grado di rimuovere risultati duplicati tra vari scanner o strumenti di vulnerabilità. Inoltre, può combinare diversi risultati dello stesso strumento in base a campi selezionati ed è completamente configurabile. Purify svolge tutto questo lavoro per ridurre il mal di testa dell'analista.
Raccogli tutti i tuoi risultati in un unico posto, rivedili/validali/tracciali, collabora con i tuoi compagni di squadra, ricevi notifiche tramite Slack, crea ticket Jira e molto altro.
Per domande e supporto, utilizza le Discussioni su GitHub. La lista delle issue di questo repository è esclusivamente per segnalazioni di bug e richieste di funzionalità.
Questo progetto è concesso in licenza con la Licenza MIT - vedi il file LICENSE.md per i dettagli