Langsung ke konten

Alat Keamanan yang sudah dimiliki agen Anda

Pemeriksaan yang akan Anda jalankan jika punya waktu, dijalankan oleh sesuatu yang punya waktu.

12 alat

Sebagian besar pekerjaan keamanan adalah memeriksa hal-hal yang tidak sempat diperiksa siapa pun: sertifikat yang hampir kedaluwarsa, dependensi dengan advisori baru, kredensial yang masuk ke file yang seharusnya tidak berisi kredensial. Agen yang menjalankan pemeriksaan ini sesuai jadwal dan hanya bersuara saat ada yang berubah adalah versi pekerjaan ini yang benar-benar terlaksana.

Daftar alat

Sudah terinstal di setiap paket, tanpa perlu penyiapan. Beberapa bergantung pada mesin yang Anda pilih.

  • trivy

    Pindai image, sistem file, dan repositori untuk menemukan kerentanan yang diketahui.

  • sops

    Enkripsi dan dekripsi rahasia langsung di dalam file konfigurasi.

  • age

    Enkripsi file modern dengan satu kunci kecil dan tanpa konfigurasi.

  • bao

    OpenBao. Baca dan tulis rahasia di penyimpanan yang kompatibel dengan Vault.

  • step

    Terbitkan, periksa, dan perbarui sertifikat dan JWT.

  • certbot

    Minta dan perbarui sertifikat Let’s Encrypt.

  • gpg

    Tanda tangani, verifikasi, enkripsi, dan dekripsi dengan kunci GnuPG.

  • shellcheck

    Temukan bug penggunaan tanda kutip, portabilitas, dan logika dalam skrip shell.

  • hadolint

    Periksa Dockerfile terhadap praktik terbaik sebelum di-build.

  • age-keygen

    Buat pasangan kunci age untuk mengenkripsi file dan rahasia sops.

  • gitleaks

    Pindai file dan riwayat git untuk menemukan rahasia yang bocor.

  • doppler

    Ambil dan sisipkan rahasia dari Doppler.

Mulai sekarang

Baris perintah sungguhan, sudah siap pakai

Setiap agen berjalan di komputer yang di-sandbox dengan seluruh kotak alat sudah terinstal. Tanpa langkah penyiapan, di paket apa pun.