
ソフトウェアサプライチェーンセキュリティコンプライアンスをCISベンチマークに基づいて監査し、SCM設定、ブランチ保護、依存関係、CI/CDパイプラインのリスクをスキャンします。
[📖 ドキュメント][docs]
Chain-benchは、新しい CIS Software Supply Chain benchmark に基づいて、ソフトウェアサプライチェーン全体のセキュリティコンプライアンスを監査するためのオープンソースツールです。 監査はSDLCプロセス全体に焦点を当て、コード作成時からデプロイ時までのリスクを明らかにします。ハッカーとの競争に勝ち、機密データと顧客の信頼を守るには、コードが組織のポリシーに準拠していることを確認する必要があります。
詳しくは [Chain-bench ドキュメント][docs] をご覧ください。
Chain-benchは、新しい CIS Software Supply Chain benchmark に基づいて、ソフトウェアサプライチェーン全体のセキュリティコンプライアンスを監査するためのオープンソースツールです。 監査はSDLCプロセス全体に焦点を当て、コード作成時からデプロイ時までのリスクを明らかにします。
Chain-benchを実行する主な方法は、スタンドアロンのCLIとしてです。SCMにアクセスするには、アカウントのアクセストークンとリポジトリのURLが必要です。
お好みのインストール方法でChain-benchを入手してください。詳細については、ドキュメントの[インストール]のセクションを参照してください。例:
brew install chain-benchnix-env --install -A nixpkgs.chain-benchdocker run aquasec/chain-benchchain-bench scan --repository-url <REPOSITORY_URL> --access-token <TOKEN> -o <OUTPUT_PATH>
chain-bench scan --repository-url <REPOSITORY_URL> --scm-platform <SCM_PLATFORM> --access-token <TOKEN> -o <OUTPUT_PATH>
scm-platformでサポートされているオプションは、"github"と"gitlab"(ベータ版)です。
docker run aquasec/chain-bench scan --repository-url <REPOSITORY_URL> --access-token <TOKEN>
リポジトリ https://github.com/aquasecurity/chain-bench-action を参照してください。