Pular para o conteúdo

Ferramentas de Segurança que seu agente já tem

Verificações que você faria se tivesse tempo, feitas por algo que tem.

12 ferramentas

A maior parte do trabalho de segurança é verificar coisas que ninguém tem tempo de verificar: um certificado prestes a expirar, uma dependência com um novo alerta, uma credencial que foi parar em um arquivo onde não deveria estar. Um agente que roda essas verificações em horários programados e só se manifesta quando algo mudou é a versão desse trabalho que realmente acontece.

As ferramentas

Pré-instaladas em todos os planos, sem nada para configurar. Algumas dependem do motor que você escolher.

  • trivy

    Verifica imagens, sistemas de arquivos e repositórios em busca de vulnerabilidades conhecidas.

  • sops

    Criptografa e descriptografa segredos no próprio lugar, dentro de um arquivo de configuração.

  • age

    Criptografia moderna de arquivos com uma única chave pequena e sem configuração.

  • bao

    OpenBao. Lê e grava segredos em armazenamentos compatíveis com Vault.

  • step

    Emite, inspeciona e renova certificados e JWTs.

  • certbot

    Solicita e renova certificados Let’s Encrypt.

  • gpg

    Assina, verifica, criptografa e descriptografa com chaves GnuPG.

  • shellcheck

    Detecta erros de aspas, portabilidade e lógica em scripts de shell.

  • hadolint

    Faz o lint de Dockerfiles segundo as boas práticas antes do build.

  • age-keygen

    Gera um par de chaves age para criptografar arquivos e segredos do sops.

  • gitleaks

    Verifica arquivos e o histórico do git em busca de segredos vazados.

  • doppler

    Obtém e injeta segredos do Doppler.

Começar

Uma linha de comando de verdade, já configurada

Todo agente roda em uma máquina em sandbox com toda a caixa de ferramentas pré-instalada. Sem etapa de configuração, em qualquer plano.