Strumenti Sicurezza che il tuo agente ha già
I controlli che faresti se avessi tempo, eseguiti da qualcosa che il tempo ce l’ha.
12 strumentiGran parte del lavoro di sicurezza consiste nel controllare cose che nessuno ha il tempo di controllare: un certificato in scadenza, una dipendenza con un nuovo avviso di sicurezza, una credenziale finita in un file dove non dovrebbe stare. Un agente che esegue questi controlli in modo pianificato e interviene solo quando qualcosa è cambiato è la versione di questo lavoro che viene fatta davvero.
Gli strumenti
Preinstallati in ogni piano, senza nulla da configurare. Alcuni dipendono dal motore che scegli.
trivyAnalizza immagini, filesystem e repository alla ricerca di vulnerabilità note.
sopsCifra e decifra i segreti sul posto, all’interno di un file di configurazione.
ageCifratura moderna dei file con una piccola chiave e nessuna configurazione.
baoOpenBao. Leggi e scrivi segreti in archivi compatibili con Vault.
stepEmetti, ispeziona e rinnova certificati e JWT.
certbotRichiedi e rinnova certificati Let’s Encrypt.
gpgFirma, verifica, cifra e decifra con chiavi GnuPG.
shellcheckIndividua bug di quoting, portabilità e logica negli script shell.
hadolintAnalizza i Dockerfile rispetto alle best practice prima della build.
age-keygenGenera una coppia di chiavi age per cifrare file e segreti sops.
gitleaksAnalizza file e cronologia git alla ricerca di segreti esposti.
dopplerRecupera e inietta segreti da Doppler.
Una vera riga di comando, già configurata
Ogni agente gira su una macchina in sandbox con l’intero set di strumenti preinstallato. Nessuna configurazione, su qualsiasi piano.
