Vai al contenuto

Strumenti Sicurezza che il tuo agente ha già

I controlli che faresti se avessi tempo, eseguiti da qualcosa che il tempo ce l’ha.

12 strumenti

Gran parte del lavoro di sicurezza consiste nel controllare cose che nessuno ha il tempo di controllare: un certificato in scadenza, una dipendenza con un nuovo avviso di sicurezza, una credenziale finita in un file dove non dovrebbe stare. Un agente che esegue questi controlli in modo pianificato e interviene solo quando qualcosa è cambiato è la versione di questo lavoro che viene fatta davvero.

Gli strumenti

Preinstallati in ogni piano, senza nulla da configurare. Alcuni dipendono dal motore che scegli.

  • trivy

    Analizza immagini, filesystem e repository alla ricerca di vulnerabilità note.

  • sops

    Cifra e decifra i segreti sul posto, all’interno di un file di configurazione.

  • age

    Cifratura moderna dei file con una piccola chiave e nessuna configurazione.

  • bao

    OpenBao. Leggi e scrivi segreti in archivi compatibili con Vault.

  • step

    Emetti, ispeziona e rinnova certificati e JWT.

  • certbot

    Richiedi e rinnova certificati Let’s Encrypt.

  • gpg

    Firma, verifica, cifra e decifra con chiavi GnuPG.

  • shellcheck

    Individua bug di quoting, portabilità e logica negli script shell.

  • hadolint

    Analizza i Dockerfile rispetto alle best practice prima della build.

  • age-keygen

    Genera una coppia di chiavi age per cifrare file e segreti sops.

  • gitleaks

    Analizza file e cronologia git alla ricerca di segreti esposti.

  • doppler

    Recupera e inietta segreti da Doppler.

Inizia ora

Una vera riga di comando, già configurata

Ogni agente gira su una macchina in sandbox con l’intero set di strumenti preinstallato. Nessuna configurazione, su qualsiasi piano.