Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DepAlert — DepAlert — это шлюз безопасности с открытым исходным кодом для вашего CI/CD конвейера. Он анализирует SBOM на предмет данных об угрозах вредоносного ПО и быстро сообщает, содержит ли ваша сборка известные вредоносные пакеты. | Kitploit
Инструменты/GitHubGitHub/cybergabisoft/depalert
Сканеры уязвимостейАнализ вредоносных программDevSecOpsОбнаружение СекретовРазведка угрозБезопасность Цепочки Поставок
GitHubcybergabisoft/depalert

DepAlert

DepAlert — это шлюз безопасности с открытым исходным кодом для вашего CI/CD конвейера. Он анализирует SBOM на предмет данных об угрозах вредоносного ПО и быстро сообщает, содержит ли ваша сборка известные вредоносные пакеты.

Репозиторий
55 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Агент DepAlert

CTWall

Этот инструмент является частью платформы CTWall. См.: CTWall

Описание

DepAlert — это шлюз безопасности с открытым исходным кодом для вашего конвейера CI/CD. Он анализирует SBOM на основе данных разведки вредоносных программ и быстро сообщает, содержит ли ваша сборка известные вредоносные пакеты.

DepAlert решает основные проблемы цепочки поставок программного обеспечения, которые напрямую влияют на скорость выпуска, риск и стоимость:

  • Предотвращает попадание вредоносных программ в производство, превращая анализ SBOM в автоматический шлюз выпуска CI/CD.
  • Уменьшает узкие места безопасности, предоставляя командам быстрый детерминированный вердикт (MALWARE, CLEAN, UNKNOWN) в каждом запуске конвейера.
  • Стандартизирует решения по рискам между командами с помощью согласованной модели политик (fail-on) и аудируемого процесса обработки исключений.
  • Снижает подверженность инцидентам и требованиям соответствия, применяя проверки в рамках проекта до развертывания, а не после.
  • Повышает продуктивность разработчиков, заменяя ручную передачу задач безопасности одним шагом CLI, который можно повторно использовать в любом конвейере.

Быстрый старт

См. 00_quick_start.md для пошаговых инструкций.

Назначение инструмента

depalert — это CLI для CI/CD, который:

  1. Загружает SBOM в CTWall (POST /api/v1/ingest)
  2. Ожидает синхронно вердикта ревизии (GET /api/v1/tests/{testId}/revisions/{revisionId}/depalert-verdict)
  3. Возвращает удобный для конвейера результат и код возврата

Инструмент ограничен рамками проекта. Вы можете выбрать целевой проект по:

  • project-id (UUID), или
  • project-name (разрешается через API).

Если указаны оба, project-id имеет приоритет.

Результаты DepAlert

DepAlert возвращает один результат для ревизии:

  • CLEAN — вредоносных программ не обнаружено — exit 0
  • MALWARE — обнаружена хотя бы одна вредоносная находка в ревизии — exit 1
  • UNKNOWN — анализ ещё не завершён — exit 2 (или exit 0 с fail-on=NONE)

Формат вывода CLI:

root@kitploit:~
VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)

Режим JSON доступен через --format json (или CTWALL_OUTPUT=json).

Пример вывода JSON:

root@kitploit:~
{
  "version": "1.1.0",
  "status": "success",
  "exitCode": 0,
  "projectId": "28e241e3-b924-4e1a-abc2-d592e8dd811c",
  "testId": "13271a70-cf47-4f3b-9e33-cb41ed0c793e",
  "revisionId": "c4d1f1a4-c018-488e-9dd0-6cfdbed83bf3",
  "verdict": "CLEAN",
  "malwareComponents": 0,
  "cleanComponents": 12,
  "unknownComponents": 0,
  "totalComponents": 12,
  "elapsedMs": 1842,
  "timedOut": false,
  "failOn": "MALWARE",
  "message": "depalert completed"
}

Ожидаемый результат

root@kitploit:~
VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)
  • код возврата 0 = успешно
  • код возврата 1 = нарушение политики или ошибка выполнения
  • код возврата 2 = окончательный вердикт UNKNOWN и fail-on не равен NONE

Конфигурация CLI и переменные окружения

ПараметрENVОбязательныйПо умолчаниюОписание
--urlCTWALL_API_URLдаhttp://localhost:8080URL API CTWall
--keyCTWALL_API_KEYнетпустотокен API (Authorization: Bearer ...)
--project-idCTWALL_PROJECT_IDусловнонетUUID целевого проекта (имеет приоритет над project-name)
--project-nameCTWALL_PROJECT_NAMEусловнонетИмя целевого проекта (разрешается в UUID через API)
--fileCTWALL_SBOM_FILE (или устаревший SBOM_FILE)данетпуть к файлу SBOM
--productCTWALL_PRODUCTданетИмя продукта
--scopeCTWALL_SCOPEданетИмя области
--testCTWALL_TESTданетИмя теста
--fail-onCTWALL_FAIL_ONнетMALWAREСписок вердиктов CSV: MALWARE,CLEAN,UNKNOWN или NONE
--ignore-fileCTWALL_IGNORE_FILEнетdepalert.ignoreНеобязательный файл исключений YAML для локального переопределения вердикта + обновлений триажа
--formatCTWALL_OUTPUTнетtextФормат вывода: text или json

Правила выбора проекта

  • Требуется хотя бы один из параметров project-id или project-name.
  • project-name разрешается с помощью GET /api/v1/projects.
  • Сопоставление имен происходит без учёта регистра, точное совпадение.
  • Если несколько активных проектов имеют одинаковое имя, запуск завершится ошибкой неоднозначности.
  • Обязательные значения можно указать либо параметрами, либо переменными окружения; параметры имеют приоритет.

Подключение

  • Для нелокальных хостов требуется https.
  • Для тестовых/непроизводственных сред можно использовать:
    • --allow-insecure, или
    • CTWALL_ALLOW_INSECURE=true.
  • Для самоподписанных HTTPS-сертификатов (только тестовые/непроизводственные) можно использовать:
    • --skip-tls-verify, или
    • CTWALL_SKIP_TLS_VERIFY=true.

Безопасность

Пожалуйста, смотрите Безопасность DepAlert

Лицензия

DepAlert лицензирован под лицензией BSD 3-Clause

Скачать инструмент
--timeout-secondsCTWALL_WAIT_TIMEOUT_SECONDSнет180Таймаут синхронного ожидания в секундах
--allow-insecureCTWALL_ALLOW_INSECUREнетfalseРазрешить HTTP для нелокальных хостов
--skip-tls-verifyCTWALL_SKIP_TLS_VERIFYнетfalseПропустить проверку сертификата TLS для HTTPS (небезопасно, только для тестирования)