
Automazione della Sicurezza delle Applicazioni
Glue è un framework per eseguire una serie di strumenti. Generalmente è pensato come spina dorsale per automatizzare una pipeline di analisi di sicurezza di strumenti.
Per coloro che desiderano eseguire Glue, raccomandiamo l'uso dell'immagine docker perché dovrebbe avere già disponibili e configurati gli altri strumenti che utilizza. Vedi la documentazione per maggiori informazioni. Documentazione Docker di Glue
Per chi è interessato a come usare Glue in un contesto DevOps, consulta Opzioni di integrazione DevOps di Glue
Dai un'occhiata al Playground per comprendere meglio le funzionalità di Glue e come puoi usarle.
docker run owasp/glue
git clone https://github.com/owasp/glue
cd glue -- RVM imposterà a 2.3.1 con Gemset Glue
gem install bundler
bundle install
cd lib
../bin/glue -h
Glue è pensato per essere esteso tramite l'aggiunta di "task". Per aggiungere un nuovo strumento, copia un task esistente e modificalo per farlo funzionare con lo strumento in questione.
Glue <opzioni> <target>
Le opzioni comuni includono:
-d per debug
-f per il formato (accetta "json", "csv", "jira")
Per un elenco completo delle opzioni, usa Glue --help o vedi il file OPTIONS.md.
Il target può essere:
Per eseguire il codice, esegui quanto segue dalla directory principale:
>ruby bin/Glue <opzioni> target
Per costruire una gem, esegui semplicemente:
gem build Glue.gemspec
Per prima cosa, prendi l'hook dal codice.
meditation:hooks mk$ cp /area53/owasp/Glue/hooks/pre-commit .
Poi rendilo eseguibile.
meditation:hooks mk$ chmod +x pre-commit
Assicurati che la shell in cui stai facendo il commit possa vedere docker.
meditation:hooks mk$ eval "$(docker-machine env default)"
Ora vai a testare, fai una modifica e fai il commit di un file. Il risultato dovrebbe essere che Glue viene eseguito sul tuo codice e non permetterà commit a meno che i risultati non siano puliti. (Il che non è necessariamente un'aspettativa ragionevole)
Per scenari di utilizzo avanzati, puoi salvare la tua configurazione e usarla in fase di esecuzione.
Matt Konda Alex Lock Rafa Perez