Outils Sécurité que votre agent possède déjà
Les vérifications que vous feriez si vous en aviez le temps, faites par quelque chose qui l’a.
12 outilsL’essentiel du travail de sécurité consiste à vérifier ce que personne n’a le temps de vérifier : un certificat qui va expirer, une dépendance avec un nouvel avis, un identifiant arrivé dans un fichier où il n’a rien à faire. Un agent qui exécute cela régulièrement et ne parle que si quelque chose a changé, c’est la version de ce travail qui se fait vraiment.
Les outils
Préinstallés dans toutes les formules, rien à configurer. Quelques-uns dépendent du moteur choisi.
trivyAnalysez images, systèmes de fichiers et dépôts à la recherche de vulnérabilités connues.
sopsChiffrez et déchiffrez des secrets directement dans un fichier de configuration.
ageChiffrement de fichiers moderne, avec une seule petite clé et aucune configuration.
baoOpenBao. Lisez et écrivez des secrets dans des coffres compatibles Vault.
stepÉmettez, inspectez et renouvelez des certificats et des JWT.
certbotDemandez et renouvelez des certificats Let’s Encrypt.
gpgSignez, vérifiez, chiffrez et déchiffrez avec des clés GnuPG.
shellcheckRepérez les erreurs de quoting, de portabilité et de logique dans vos scripts shell.
hadolintAnalysez vos Dockerfiles selon les bonnes pratiques avant la construction.
age-keygenGénérez une paire de clés age pour chiffrer des fichiers et des secrets sops.
gitleaksAnalysez des fichiers et l’historique git à la recherche de secrets divulgués.
dopplerRécupérez et injectez des secrets depuis Doppler.
Une vraie ligne de commande, déjà en place
Chaque agent tourne sur une machine isolée avec toute la boîte à outils préinstallée. Aucune étape de configuration, dans toutes les formules.
