Aller au contenu

Outils Sécurité que votre agent possède déjà

Les vérifications que vous feriez si vous en aviez le temps, faites par quelque chose qui l’a.

12 outils

L’essentiel du travail de sécurité consiste à vérifier ce que personne n’a le temps de vérifier : un certificat qui va expirer, une dépendance avec un nouvel avis, un identifiant arrivé dans un fichier où il n’a rien à faire. Un agent qui exécute cela régulièrement et ne parle que si quelque chose a changé, c’est la version de ce travail qui se fait vraiment.

Les outils

Préinstallés dans toutes les formules, rien à configurer. Quelques-uns dépendent du moteur choisi.

  • trivy

    Analysez images, systèmes de fichiers et dépôts à la recherche de vulnérabilités connues.

  • sops

    Chiffrez et déchiffrez des secrets directement dans un fichier de configuration.

  • age

    Chiffrement de fichiers moderne, avec une seule petite clé et aucune configuration.

  • bao

    OpenBao. Lisez et écrivez des secrets dans des coffres compatibles Vault.

  • step

    Émettez, inspectez et renouvelez des certificats et des JWT.

  • certbot

    Demandez et renouvelez des certificats Let’s Encrypt.

  • gpg

    Signez, vérifiez, chiffrez et déchiffrez avec des clés GnuPG.

  • shellcheck

    Repérez les erreurs de quoting, de portabilité et de logique dans vos scripts shell.

  • hadolint

    Analysez vos Dockerfiles selon les bonnes pratiques avant la construction.

  • age-keygen

    Générez une paire de clés age pour chiffrer des fichiers et des secrets sops.

  • gitleaks

    Analysez des fichiers et l’historique git à la recherche de secrets divulgués.

  • doppler

    Récupérez et injectez des secrets depuis Doppler.

Commencer

Une vraie ligne de commande, déjà en place

Chaque agent tourne sur une machine isolée avec toute la boîte à outils préinstallée. Aucune étape de configuration, dans toutes les formules.