
Универсальный инструмент для управления отчетами об уязвимостях из конвейеров AppSec
Цель Purify — быть простым в использовании и эффективным инструментом для упрощения рабочего процесса управления уязвимостями, полученными из различных (даже пользовательских) инструментов.
Purify стремится быть инструментально-независимым приложением. Независимость от инструментов позволяет анализировать результаты/находки/отчеты любого набора инструментов. Технически, отчет, который вы хотите загрузить, должен быть одним из следующих:
Это означает, что вам не нужны никакие специальные плагины для разбора входящих отчетов. Для этого Purify вводит концепцию шаблонов. Шаблоны — это структуры без кода и удобные для пользователя, которые разбирают отчеты так, как вы им укажете.
Purify способен удалять дублирующиеся результаты среди различных сканеров уязвимостей или инструментов. Кроме того, он может объединять несколько результатов одного и того же инструмента на основе выбранных полей и полностью настраивается. Purify выполняет всю эту работу, чтобы уменьшить головную боль аналитика.
Собирайте все свои находки в одном месте, просматривайте/проверяйте/отслеживайте их, сотрудничайте с коллегами, получайте уведомления через Slack, создавайте тикеты в Jira и многое другое.
Для вопросов и поддержки используйте Github Discussions. Список проблем этого репозитория предназначен исключительно для сообщений об ошибках и запросов новых функций.
Этот проект лицензирован по лицензии MIT - подробности смотрите в файле LICENSE.md