Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DepAlert — DepAlert é um gate de segurança open-source para sua pipeline CI/CD. Ele analisa SBOMs contra dados de inteligência de malware e rapidamente informa se sua compilação inclui pacotes maliciosos conhecidos. | Kitploit
Ferramentas/GitHubGitHub/cybergabisoft/depalert
Scanners de VulnerabilidadesAnálise de MalwareDevSecOpsDetecção de SegredosInteligência de AmeaçasSegurança da Cadeia de Suprimentos
GitHubcybergabisoft/depalert

DepAlert

DepAlert é um gate de segurança open-source para sua pipeline CI/CD. Ele analisa SBOMs contra dados de inteligência de malware e rapidamente informa se sua compilação inclui pacotes maliciosos conhecidos.

Ver Repositório
15há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Agente DepAlert

CTWall

Esta ferramenta faz parte da plataforma CTWall. Veja: CTWall

Descrição

O DepAlert é uma gate de segurança de código aberto para seu pipeline CI/CD. Ele analisa SBOMs contra dados de inteligência de malware e informa rapidamente se sua construção inclui pacotes maliciosos conhecidos.

O DepAlert resolve problemas essenciais da cadeia de suprimentos de software que impactam diretamente a velocidade de lançamento, risco e custo:

  • Impede que malware chegue à produção ao transformar a análise de SBOM em uma gate automática de lançamento CI/CD.
  • Reduz gargalos de segurança ao fornecer às equipes um veredito rápido e determinístico (MALWARE, CLEAN, UNKNOWN) em cada execução do pipeline.
  • Padroniza decisões de risco entre equipes com um modelo de política consistente (fail-on) e um fluxo de exceção auditável.
  • Diminui a exposição a incidentes e conformidade ao impor verificações com escopo de projeto antes da implantação, e não depois.
  • Melhora a produtividade do desenvolvedor ao substituir transferências manuais de segurança por uma única etapa CLI que pode ser reutilizada em qualquer pipeline.

Início rápido

Veja 00_quick_start.md para instruções passo a passo.

Propósito da ferramenta

depalert é uma CLI de CI/CD que:

  1. Envia um SBOM para o CTWall (POST /api/v1/ingest)
  2. Aguarda sincronamente pelo veredito da revisão (GET /api/v1/tests/{testId}/revisions/{revisionId}/depalert-verdict)
  3. Retorna um resultado e código de saída amigáveis ao pipeline

A ferramenta é com escopo de projeto. Você pode selecionar o projeto alvo por:

  • project-id (UUID), ou
  • project-name (resolvido através da API).

Se ambos forem fornecidos, project-id tem precedência.

Resultados do Depalert

O DepAlert retorna um resultado por revisão:

  • CLEAN - nenhuma detecção de malware encontrada - saída 0
  • MALWARE - pelo menos uma detecção de malware foi encontrada na revisão - saída 1
  • UNKNOWN - a análise ainda não está completa - saída 2 (ou saída 0 com fail-on=NONE)

Formato de saída CLI:

VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)

O modo JSON está disponível via --format json (ou CTWALL_OUTPUT=json).

Exemplo de saída JSON:

{
  "version": "1.1.0",
  "status": "success",
  "exitCode": 0,
  "projectId": "28e241e3-b924-4e1a-abc2-d592e8dd811c",
  "testId": "13271a70-cf47-4f3b-9e33-cb41ed0c793e",
  "revisionId": "c4d1f1a4-c018-488e-9dd0-6cfdbed83bf3",
  "verdict": "CLEAN",
  "malwareComponents": 0,
  "cleanComponents": 12,
  "unknownComponents": 0,
  "totalComponents": 12,
  "elapsedMs": 1842,
  "timedOut": false,
  "failOn": "MALWARE",
  "message": "depalert completed"
}

Resultado esperado

VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)
  • código de saída 0 = aprovado
  • código de saída 1 = falha de política ou erro de execução
  • código de saída 2 = veredito final é UNKNOWN e fail-on não é NONE

Configuração CLI e ambiente

BandeiraVariável de ambienteObrigatórioPadrãoDescrição
--urlCTWALL_API_URLsimhttp://localhost:8080URL da API CTWall
--keyCTWALL_API_KEYnãovazioToken da API (Authorization: Bearer ...)
--project-idCTWALL_PROJECT_IDcondicionalnenhumUUID do projeto alvo (tem prioridade sobre project-name)
--project-nameCTWALL_PROJECT_NAMEcondicionalnenhumNome do projeto alvo (resolvido para UUID através da API)
--fileCTWALL_SBOM_FILE (ou legado SBOM_FILE)simnenhumCaminho do arquivo SBOM
--productCTWALL_PRODUCTsimnenhumNome do produto
--scopeCTWALL_SCOPEsimnenhumNome do escopo
--testCTWALL_TESTsimnenhumNome do teste
--fail-onCTWALL_FAIL_ONnãoMALWARELista CSV de vereditos: MALWARE,CLEAN,UNKNOWN ou NONE
--ignore-fileCTWALL_IGNORE_FILEnãodepalert.ignoreArquivo opcional de exceções YAML para substituição local de veredito e atualizações de triagem
--formatCTWALL_OUTPUTnãotextFormato de saída: text ou json
--timeout-secondsCTWALL_WAIT_TIMEOUT_SECONDSnão180Tempo limite de espera síncrona em segundos
--allow-insecureCTWALL_ALLOW_INSECUREnãofalsePermitir HTTP para hosts não locais
--skip-tls-verifyCTWALL_SKIP_TLS_VERIFYnãofalseIgnorar verificação de certificado TLS para HTTPS (inseguro, apenas teste)

Regras de segmentação de projeto

  • Pelo menos um de project-id ou project-name é obrigatório.
  • project-name é resolvido usando GET /api/v1/projects.
  • A correspondência de nome é exata e insensível a maiúsculas/minúsculas.
  • Se mais de um projeto ativo corresponder ao mesmo nome, a execução falha com um erro de ambiguidade.
  • Valores obrigatórios podem ser fornecidos por bandeiras ou variáveis de ambiente; bandeiras têm precedência.

Conexão

  • https é obrigatório para hosts não locais.
  • Para ambientes de teste/não produção você pode usar:
    • --allow-insecure, ou
    • CTWALL_ALLOW_INSECURE=true.
  • Para certificados HTTPS autoassinados (apenas teste/não produção) você pode usar:
    • --skip-tls-verify, ou
    • CTWALL_SKIP_TLS_VERIFY=true.

Segurança

Por favor, veja Segurança do DepAlert

Licença

O DepAlert está licenciado sob a Licença BSD 3-Clause

Baixar ferramenta