Ferramentas de Segurança que seu agente já tem
Verificações que você faria se tivesse tempo, feitas por algo que tem.
12 ferramentasA maior parte do trabalho de segurança é verificar coisas que ninguém tem tempo de verificar: um certificado prestes a expirar, uma dependência com um novo alerta, uma credencial que foi parar em um arquivo onde não deveria estar. Um agente que roda essas verificações em horários programados e só se manifesta quando algo mudou é a versão desse trabalho que realmente acontece.
As ferramentas
Pré-instaladas em todos os planos, sem nada para configurar. Algumas dependem do motor que você escolher.
trivyVerifica imagens, sistemas de arquivos e repositórios em busca de vulnerabilidades conhecidas.
sopsCriptografa e descriptografa segredos no próprio lugar, dentro de um arquivo de configuração.
ageCriptografia moderna de arquivos com uma única chave pequena e sem configuração.
baoOpenBao. Lê e grava segredos em armazenamentos compatíveis com Vault.
stepEmite, inspeciona e renova certificados e JWTs.
certbotSolicita e renova certificados Let’s Encrypt.
gpgAssina, verifica, criptografa e descriptografa com chaves GnuPG.
shellcheckDetecta erros de aspas, portabilidade e lógica em scripts de shell.
hadolintFaz o lint de Dockerfiles segundo as boas práticas antes do build.
age-keygenGera um par de chaves age para criptografar arquivos e segredos do sops.
gitleaksVerifica arquivos e o histórico do git em busca de segredos vazados.
dopplerObtém e injeta segredos do Doppler.
Uma linha de comando de verdade, já configurada
Todo agente roda em uma máquina em sandbox com toda a caixa de ferramentas pré-instalada. Sem etapa de configuração, em qualquer plano.
