Glueは一連のツールを実行するためのフレームワークです。一般的には、セキュリティ分析パイプラインを自動化するための基盤として使用されます。
Glueを実行したい方は、Dockerイメージの使用をお勧めします。他のツールがすでに利用可能で設定済みであるためです。詳細はドキュメントを参照してください。Glue Docker ドキュメント
DevOpsコンテキストでGlueを使用する方法に興味がある方は、Glue DevOps 統合オプションを参照してください。
プレイグラウンドをチェックして、Glueの機能とその使用方法をより深く理解してください。
docker run owasp/glue
git clone https://github.com/owasp/glue
cd glue -- RVM will set to 2.3.1 with Gemset Glue
gem install bundler
bundle install
cd lib
../bin/glue -h
Glueは「タスク」を追加することで拡張できるようになっています。新しいツールを追加するには、既存のタスクをコピーし、対象のツールに合わせて調整してください。
Glue <オプション> <ターゲット>
よく使われるオプション:
-d デバッグモード
-f 出力フォーマット("json"、"csv"、"jira")
全オプションのリストはGlue --helpを使用するか、OPTIONS.mdファイルを参照してください。
ターゲットには以下が指定できます:
コードを実行するには、ルートディレクトリから以下を実行します:
>ruby bin/Glue <オプション> ターゲット
gemをビルドするには、以下を実行します:
gem build Glue.gemspec
まず、コードからフックを取得します。
meditation:hooks mk$ cp /area53/owasp/Glue/hooks/pre-commit .
次に、実行可能にします。
meditation:hooks mk$ chmod +x pre-commit
コミットを行うシェルがdockerを認識できることを確認します。
meditation:hooks mk$ eval "$(docker-machine env default)"
これでテストし、変更を加えてファイルをコミットします。 結果として、Glueがコードに対して実行され、結果がクリーンでなければコミットを許可しないようになります。(これは必ずしも合理的な期待ではありません)
高度な使用シナリオでは、設定を保存し、実行時に使用することができます。
Matt Konda Alex Lock Rafa Perez