Herramientas de Seguridad que tu agente ya tiene
Las comprobaciones que harías si tuvieras tiempo, hechas por algo que sí lo tiene.
12 herramientasLa mayor parte del trabajo de seguridad consiste en comprobar cosas que nadie tiene tiempo de comprobar: un certificado a punto de caducar, una dependencia con un nuevo aviso de seguridad, una credencial que acabó en un archivo donde no debería estar. Un agente que ejecuta estas comprobaciones de forma programada y solo avisa cuando algo cambia es la versión de este trabajo que de verdad se hace.
Herramientas
Preinstaladas en todos los planes, sin nada que configurar. Algunas dependen del motor que elijas.
trivyAnaliza imágenes, sistemas de archivos y repositorios en busca de vulnerabilidades conocidas.
sopsCifra y descifra secretos directamente dentro de un archivo de configuración.
ageCifrado de archivos moderno con una sola clave pequeña y sin configuración.
baoOpenBao. Lee y escribe secretos en almacenes compatibles con Vault.
stepEmite, inspecciona y renueva certificados y JWT.
certbotSolicita y renueva certificados de Let’s Encrypt.
gpgFirma, verifica, cifra y descifra con claves GnuPG.
shellcheckDetecta errores de comillas, portabilidad y lógica en scripts de shell.
hadolintAnaliza los Dockerfiles según las buenas prácticas antes de compilarlos.
age-keygenGenera un par de claves de age para cifrar archivos y secretos de sops.
gitleaksAnaliza archivos y el historial de git en busca de secretos filtrados.
dopplerObtén e inyecta secretos desde Doppler.
Una línea de comandos real, ya configurada
Cada agente se ejecuta en una máquina aislada con toda la caja de herramientas preinstalada. Sin pasos de configuración, en cualquier plan.
