
Ferramenta all-in-one para gerenciar relatórios de vulnerabilidades de pipelines AppSec
O objetivo do Purify é ser uma ferramenta fácil de usar e eficiente para simplificar o fluxo de trabalho de gerenciamento de vulnerabilidades provenientes de várias ferramentas (mesmo personalizadas).
Purify tem como objetivo ser uma aplicação independente de ferramenta. A independência de ferramenta possibilita analisar resultados/descobertas/relatórios de qualquer conjunto de ferramentas. Tecnicamente, o relatório que você deseja carregar deve ser um dos seguintes:
Isso significa que você não precisa de plugins especiais para analisar relatórios recebidos. Para isso, o Purify introduz o conceito de templates. Templates são estruturas sem código e fáceis de usar que analisam relatórios da maneira que você definir.
Purify é capaz de remover resultados duplicados entre vários scanners de vulnerabilidades ou ferramentas. Além disso, pode combinar vários resultados da mesma ferramenta com base em campos selecionados e é totalmente configurável. Purify faz todo esse trabalho para reduzir a dor de cabeça do analista.
Colete todas as suas descobertas em um só lugar, revise/valide/rastreie-as, colabore com seus colegas de equipe, receba notificações via Slack, crie tickets no Jira e muito mais.
Para perguntas e suporte, utilize Github Discussions. A lista de issues deste repositório é exclusivamente para relatórios de bugs e solicitações de funcionalidades.
Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE.md para detalhes.