Ir al contenido

Herramientas de Seguridad que tu agente ya tiene

Las comprobaciones que harías si tuvieras tiempo, hechas por algo que sí lo tiene.

12 herramientas

La mayor parte del trabajo de seguridad consiste en comprobar cosas que nadie tiene tiempo de comprobar: un certificado a punto de caducar, una dependencia con un nuevo aviso de seguridad, una credencial que acabó en un archivo donde no debería estar. Un agente que ejecuta estas comprobaciones de forma programada y solo avisa cuando algo cambia es la versión de este trabajo que de verdad se hace.

Herramientas

Preinstaladas en todos los planes, sin nada que configurar. Algunas dependen del motor que elijas.

  • trivy

    Analiza imágenes, sistemas de archivos y repositorios en busca de vulnerabilidades conocidas.

  • sops

    Cifra y descifra secretos directamente dentro de un archivo de configuración.

  • age

    Cifrado de archivos moderno con una sola clave pequeña y sin configuración.

  • bao

    OpenBao. Lee y escribe secretos en almacenes compatibles con Vault.

  • step

    Emite, inspecciona y renueva certificados y JWT.

  • certbot

    Solicita y renueva certificados de Let’s Encrypt.

  • gpg

    Firma, verifica, cifra y descifra con claves GnuPG.

  • shellcheck

    Detecta errores de comillas, portabilidad y lógica en scripts de shell.

  • hadolint

    Analiza los Dockerfiles según las buenas prácticas antes de compilarlos.

  • age-keygen

    Genera un par de claves de age para cifrar archivos y secretos de sops.

  • gitleaks

    Analiza archivos y el historial de git en busca de secretos filtrados.

  • doppler

    Obtén e inyecta secretos desde Doppler.

Empezar

Una línea de comandos real, ya configurada

Cada agente se ejecuta en una máquina aislada con toda la caja de herramientas preinstalada. Sin pasos de configuración, en cualquier plan.