
AppSec 파이프라인에서 발생하는 취약점 보고서를 관리하는 올인원 도구
🎮 데모
📃 문서
📹 빠른 Vimeo
Purify의 목표는 다양한 (사용자 정의 포함) 도구에서 전달된 취약점을 관리하는 워크플로우를 간소화하는 사용하기 쉽고 효율적인 도구가 되는 것입니다.
Purify는 도구에 구애받지 않는 애플리케이션을 지향합니다. 도구 독립성을 통해 모든 도구 세트의 결과/발견/보고서를 분석할 수 있습니다. 기술적으로 업로드하려는 보고서는 다음 중 하나여야 합니다:
즉, 수신 보고서를 파싱하기 위해 특별한 플러그인이 필요하지 않습니다. 이를 위해 Purify는 템플릿 개념을 도입합니다. 템플릿은 코드 없이 사용자 친화적인 구조로, 사용자가 지정한 방식으로 보고서를 파싱합니다.
Purify는 다양한 취약점 스캐너 또는 도구 간의 중복 결과를 제거할 수 있습니다. 또한 선택한 필드를 기반으로 동일한 도구의 여러 결과를 결합할 수 있으며 완전히 구성 가능합니다. Purify는 분석가의 골칫거리를 줄이기 위해 이 모든 작업을 수행합니다.
모든 발견 사항을 한 곳에 모으고, 검토/검증/추적하고, 팀원과 협업하고, Slack을 통해 알림을 받고, Jira 티켓을 생성하는 등 다양한 작업을 수행할 수 있습니다.
질문과 지원은 Github Discussions를 이용해주세요. 이 저장소의 이슈 목록은 버그 보고서 및 기능 요청 전용입니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE.md 파일을 참조하세요.