
Glue는 일련의 도구를 실행하기 위한 프레임워크입니다. 일반적으로 보안 분석 파이프라인을 자동화하기 위한 백본(backbone)으로 사용됩니다.
Glue를 실행하려는 분들은 Docker 이미지를 사용하는 것을 권장합니다. 왜냐하면 Docker 이미지에는 Glue가 사용하는 다른 도구들이 이미 포함되어 있고 구성되어 있기 때문입니다. 자세한 내용은 문서를 참조하세요. Glue Docker 문서
DevOps 맥락에서 Glue를 사용하는 방법에 관심이 있는 분들은 Glue DevOps 통합 옵션을 참조하세요.
Glue의 기능과 사용 방법을 더 잘 이해하려면 Playground를 확인하세요.
docker run owasp/glue
git clone https://github.com/owasp/glue
cd glue -- RVM will set to 2.3.1 with Gemset Glue
gem install bundler
bundle install
cd lib
../bin/glue -h
Glue는 '작업(task)'을 추가하여 확장할 수 있도록 설계되었습니다. 새로운 도구를 추가하려면 기존 작업을 복사하고 해당 도구에 맞게 수정하면 됩니다.
Glue <options> <target>
일반적인 옵션은 다음과 같습니다:
-d for debug
-f for format (takes "json", "csv", "jira")
전체 옵션 목록은 Glue --help를 사용하거나 OPTIONS.md 파일을 참조하세요.
대상은 다음과 같을 수 있습니다:
코드를 실행하려면 루트 디렉토리에서 다음을 실행하세요:
>ruby bin/Glue <options> target
gem을 빌드하려면 다음을 실행하세요:
gem build Glue.gemspec
먼저 코드에서 훅을 가져옵니다.
meditation:hooks mk$ cp /area53/owasp/Glue/hooks/pre-commit .
그런 다음 실행 가능하게 만듭니다.
meditation:hooks mk$ chmod +x pre-commit
커밋하는 셸에서 docker를 사용할 수 있는지 확인하세요.
meditation:hooks mk$ eval "$(docker-machine env default)"
이제 테스트를 실행하고 변경한 후 파일을 커밋하세요. 결과적으로 Glue가 코드에 대해 실행되며, 결과가 깨끗하지 않으면 커밋을 허용하지 않습니다. (이것이 항상 합리적인 기대는 아닙니다)
고급 사용 시나리오의 경우 설정을 저장하고 런타임에 사용할 수 있습니다.
Matt Konda Alex Lock Rafa Perez