#1
CLIを無効にしてSECURITY-3314/CVE-2024-23897およびSECURITY-3315/CVE-2024-23898を緩和するための回避策

Project Aura: セキュリティ監査とコードイントロスペクション

CVE-2014-6271 用パッチ

Puppetモジュール - Puppetデプロイの修正と移行を支援する (CVE-2011-3872)

非推奨: Chef cookbook を使用して 'Shellshock' (BASH-CVE-2014-7169) を監査および修復する

cve-2022-42889 text4shell の ClusterImagePolicy デモ

CVE-2021-44228(Log4j RCEエクスプロイト)に対する回避策を提供するBuildpack

Kubernetes DaemonSetで、JNDIルックアップを無効化することでJVMsをホットパッチし、Log4j2の脆弱性(CVE-2021-44228、CVE-2021-45046)を軽減します。依存関係が更新されるまでの一時的な保護を提供します。

Linux上で制限されたファイルシステムビュー内で任意のコマンドを実行する

purpleteamのCLIコンポーネント

CVE-2020-25860 修正の統合例

検証済みツールレジストリマネージャー。Gitベースのレジストリから開発者ツールチェーンを管理します。

purpleteamのオーケストレーションコンポーネント

ステージ2のコンテナ

purpleteamのTLSチェックコンポーネント

purpleteamのサーバースキャンコンポーネント

purpleteamのアプリケーションスキャンコンポーネント