🎮 デモ
📃 ドキュメント
Purifyの目標は、使いやすく効率的なツールとして、さまざまな(カスタムのものでも)ツールから提供される脆弱性の管理ワークフローを簡素化することです。
Purifyはツールに依存しないアプリケーションを目指しています。ツールに依存しないことで、あらゆるツールセットの結果/調査結果/レポートを分析することが可能です。技術的には、アップロードするレポートは以下のいずれかである必要があります:
つまり、受信したレポートを解析するために特別なプラグインは必要ありません。そのためにPurifyはテンプレートの概念を導入しています。テンプレートはコード不要でユーザーフレンドリーな構造であり、指定した方法でレポートを解析します。
Purifyは、さまざまな脆弱性スキャナーやツール間での重複結果を除去できます。さらに、選択したフィールドに基づいて同じツールの複数の結果を結合することもでき、完全に設定可能です。Purifyはこれらすべての作業を行い、アナリストの頭痛の種を減らします。
すべての調査結果を一か所に集め、レビュー/検証/追跡し、チームメイトと協力し、Slack経由で通知を受け取り、Jiraチケットを作成するなど、さらに多くのことができます。
質問やサポートについては、Github Discussionsをご利用ください。このリポジトリの問題リストは、バグ報告と機能リクエストのみを対象としています。
このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSE.mdファイルを参照してください。