Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
salus — Gostaríamos de solicitar que todos os contribuidores clonem uma *cópia nova* deste repositório desde a manutenção de 21 de setembro. | Kitploit
Ferramentas/GitHubGitHub/coinbase/salus
Análise EstáticaScanners de VulnerabilidadesAnálise de CódigoDevSecOpsDetecção de Segredos
GitHubcoinbase/salus

salus

Gostaríamos de solicitar que todos os contribuidores clonem uma *cópia nova* deste repositório desde a manutenção de 21 de setembro.

Ver Repositório
313há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Salus

Salus: Guardião da Segurança e Proteção do Código

CircleCI

🔍 Visão Geral

Salus (Automação de Segurança como um Scanner Universal Leve), nomeado em homenagem à deusa romana da proteção, é uma ferramenta para coordenar a execução de scanners de segurança. Você pode executar o Salus em um repositório através do daemon Docker e ele determinará quais scanners são relevantes, executá-los e fornecer a saída. A maioria dos scanners são outros projetos maduros de código aberto que incluímos diretamente no contêiner.

O Salus é particularmente útil para pipelines de CI/CD porque se torna um local centralizado para coordenar a varredura em uma grande frota de repositórios. Normalmente, os scanners são configurados no nível do repositório para cada projeto. Isso significa que, ao fazer alterações em toda a organização em como os scanners são executados, cada repositório deve ser atualizado. Em vez disso, você pode atualizar o Salus e todas as builds herdarão instantaneamente a mudança.

O Salus suporta uma configuração poderosa que permite padrões globais e ajustes locais. Finalmente, o Salus pode relatar métricas em cada repositório, como quais pacotes estão incluídos ou quais preocupações existem. Esses relatórios podem ser avaliados centralmente em sua infraestrutura para permitir um acompanhamento de segurança escalável.

Usando o Salus

root@kitploit:~
# Navegue até o diretório raiz do projeto que deseja executar o Salus
cd /path/to/repo

# Execute a linha a seguir enquanto estiver no diretório raiz (Nenhuma edição necessária)
docker run --rm -t -v $(pwd):/home/repo coinbase/salus

Scanners Suportados

  • Bandit - Execução do Bandit 1.6.2, procura por problemas comuns de segurança em código Python.
  • Brakeman - Execução do Brakeman 5.3.1, procura por código vulnerável em projetos Rails.
  • semgrep - Execução do semgrep 1.0.0, que procura por padrões semânticos e sintáticos no código no nível da AST.
  • BundleAudit - Execução do bundle-audit 0.8.0, procura por CVEs em dependências de gems ruby.
  • Gosec - Execução do gosec 2.11.0, procura por problemas de segurança em código go.
  • npm audit - Execução do npm audit 6.14.8 que procura por CVEs em dependências de módulos node.
  • yarn audit - Execução do yarn audit 1.22.0 que procura por CVEs em dependências de módulos node.
  • PatternSearch - Execução do sift 0.9.0, procura por certas strings em um projeto que podem ser perigosas ou podem exigir que certas strings estejam presentes.

Rastreamento de Dependências

O Salus também analisa arquivos de dependência e relata quais bibliotecas e versões estão sendo usadas. Isso pode ser útil para rastrear dependências em toda a sua frota.

As linguagens atualmente suportadas são:

  • Ruby
  • Node.js (Javascript)
  • Python
  • Go
  • Rust

Configuração

O Salus foi projetado para ser altamente configurável para que possa funcionar em muitos tipos diferentes de ambientes e com muitos scanners diferentes. Ele suporta interpolação de variáveis de ambiente e configurações em cascata, e pode ler configurações e postar relatórios via HTTP.

Às vezes é necessário ignorar certos CVEs, regras, testes, grupos, diretórios, ou de outra forma modificar a configuração padrão para um scanner. O diretório docs/scanners explica como fazer isso para cada scanner que o Salus suporta.

Se você deseja construir scanners personalizados ou suportar mais linguagens que não são atualmente suportadas, você pode usar este método de construção de imagens Salus personalizadas.

Integração com CircleCI

O Salus pode ser integrado com CircleCI usando uma Orb pública. Todas as opções de configuração do Salus são suportadas, e os padrões são os mesmos do próprio Salus.

Exemplo de config.yml do CircleCI:

root@kitploit:~
version: 2.1

orbs:
  salus: federacy/[email protected]

workflows:
  main:
    jobs:
      - salus/scan

Documentação da Orb

Integração com Github Actions

O Salus também pode ser usado com Github Actions.

Exemplo de .github/workflows/main.yml:

root@kitploit:~
on: [push]

jobs:
  salus_scan_job:
    runs-on: ubuntu-latest
    name: Exemplo de Varredura de Segurança Salus
    steps:
    - uses: actions/checkout@v1
    - name: Varredura Salus
      id: salus_scan
      uses: federacy/[email protected]

Documentação do Github Action

Usando o Salus no seu Repositório

Para seu CI específico, atualize o arquivo de configuração para executar o salus. No circle, ficará assim:

root@kitploit:~
docker run --rm -t -v $(pwd):/home/repo coinbase/salus

coinbase/salus baixa a imagem docker

Documentação Detalhada

👷‍♂️ Desenvolvimento

A contribuição para este projeto é extremamente bem-vinda e é nossa sincera esperança que o trabalho que fizemos até este ponto sirva apenas como base para permitir que as comunidades de segurança/desenvolvimento como um todo se unam para melhorar a segurança da infraestrutura de todos.

Você pode ler mais sobre como configurar seu ambiente de desenvolvimento, ou a arquitetura do Salus.

Você também pode encontrar passos para adicionar um novo scanner ao Salus

📃 Licença

Este projeto está disponível como código aberto sob os termos da Licença Apache 2.0.

Baixar ferramenta
  • TruffleHog - Execução do TruffleHog 3.19.0, procura por credenciais vazadas.
  • Cargo Audit - Execução do Cargo Audit 0.14.0, audita arquivos Cargo.lock em busca de crates com vulnerabilidades de segurança relatadas ao Banco de Dados de Avisos RustSec