Alat Keamanan yang sudah dimiliki agen Anda
Pemeriksaan yang akan Anda jalankan jika punya waktu, dijalankan oleh sesuatu yang punya waktu.
12 alatSebagian besar pekerjaan keamanan adalah memeriksa hal-hal yang tidak sempat diperiksa siapa pun: sertifikat yang hampir kedaluwarsa, dependensi dengan advisori baru, kredensial yang masuk ke file yang seharusnya tidak berisi kredensial. Agen yang menjalankan pemeriksaan ini sesuai jadwal dan hanya bersuara saat ada yang berubah adalah versi pekerjaan ini yang benar-benar terlaksana.
Daftar alat
Sudah terinstal di setiap paket, tanpa perlu penyiapan. Beberapa bergantung pada mesin yang Anda pilih.
trivyPindai image, sistem file, dan repositori untuk menemukan kerentanan yang diketahui.
sopsEnkripsi dan dekripsi rahasia langsung di dalam file konfigurasi.
ageEnkripsi file modern dengan satu kunci kecil dan tanpa konfigurasi.
baoOpenBao. Baca dan tulis rahasia di penyimpanan yang kompatibel dengan Vault.
stepTerbitkan, periksa, dan perbarui sertifikat dan JWT.
certbotMinta dan perbarui sertifikat Let’s Encrypt.
gpgTanda tangani, verifikasi, enkripsi, dan dekripsi dengan kunci GnuPG.
shellcheckTemukan bug penggunaan tanda kutip, portabilitas, dan logika dalam skrip shell.
hadolintPeriksa Dockerfile terhadap praktik terbaik sebelum di-build.
age-keygenBuat pasangan kunci age untuk mengenkripsi file dan rahasia sops.
gitleaksPindai file dan riwayat git untuk menemukan rahasia yang bocor.
dopplerAmbil dan sisipkan rahasia dari Doppler.
Baris perintah sungguhan, sudah siap pakai
Setiap agen berjalan di komputer yang di-sandbox dengan seluruh kotak alat sudah terinstal. Tanpa langkah penyiapan, di paket apa pun.
