Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
chain-bench — CIS 벤치마크를 기준으로 소프트웨어 공급망 보안 규정 준수를 감사하며, SCM 설정, 브랜치 보호, 종속성, CI/CD 파이프라인의 위험을 스캔합니다. | Kitploit
도구/GitHubGitHub/aquasecurity/chain-bench
Vulnerability ScannersConfiguration AuditingDevSecOpsSupply Chain Security
GitHubaquasecurity/chain-bench

chain-bench

CIS 벤치마크를 기준으로 소프트웨어 공급망 보안 규정 준수를 감사하며, SCM 설정, 브랜치 보호, 종속성, CI/CD 파이프라인의 위험을 스캔합니다.

저장소 보기
77463632년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

chain-bench 로고

[📖 문서][docs]

Chain-bench는 새로운 CIS 소프트웨어 공급망 벤치마크를 기반으로 소프트웨어 공급망 스택의 보안 규정 준수를 감사하는 오픈소스 도구입니다. 감사는 전체 SDLC 프로세스를 대상으로 하며, 코드 작성 시점부터 배포 시점까지의 위험을 식별할 수 있습니다. 해커와의 경쟁에서 승리하고 중요한 데이터와 고객 신뢰를 보호하려면 코드가 조직의 정책을 준수하는지 확인해야 합니다.

자세한 내용은 [Chain-bench 문서][docs]에서 확인하세요.

Go 참조 GitHub 릴리스 다운로드 DockerHub Pulls 빌드 상태 라이선스 go-report-card

데모

목차

  • 목차
  • 소개
  • 빠른 시작
    • 설치
    • 사용법
      • Docker 사용
      • GitHub Actions 사용
      • Gitlab CI 사용 (베타)
  • 요구 사항
  • 지원되는 제공자
  • 참고 사항
  • 기여
  • 로드맵

소개

Chain-bench는 새로운 CIS 소프트웨어 공급망 벤치마크를 기반으로 소프트웨어 공급망 스택의 보안 규정 준수를 감사하는 오픈소스 도구입니다. 감사는 전체 SDLC 프로세스를 대상으로 하며, 코드 작성 시점부터 배포 시점까지의 위험을 식별할 수 있습니다.

빠른 시작

chain-bench를 실행하는 기본 방법은 독립형 CLI로 사용하는 것입니다. SCM에 접근하려면 계정의 액세스 토큰과 저장소 URL이 필요합니다.

설치

선호하는 설치 방법을 통해 Chain-bench를 설치하세요. 자세한 내용은 문서의 [설치] 섹션을 참조하세요. 예를 들어:

  • brew install chain-bench
  • nix-env --install -A nixpkgs.chain-bench
  • docker run aquasec/chain-bench
  • https://github.com/aquasecurity/chain-bench/releases/latest/ 에서 바이너리 다운로드

사용법

chain-bench scan --repository-url <REPOSITORY_URL> --access-token <TOKEN> -o <OUTPUT_PATH>

자체 호스팅 또는 전용 SCM 플랫폼 사용 (사용자 정의 도메인 포함)

chain-bench scan --repository-url <REPOSITORY_URL> --scm-platform <SCM_PLATFORM> --access-token <TOKEN> -o <OUTPUT_PATH>

scm-platform에 지원되는 옵션은 "github" 및 "gitlab" (베타)입니다.

Docker 사용

docker run aquasec/chain-bench scan --repository-url <REPOSITORY_URL> --access-token <TOKEN>

GitHub Actions 사용

https://github.com/aquasecurity/chain-bench-action 에서 저장소를 확인하세요.

예시 출력
도구 다운로드