Poutine! Анализ конфигурации CI
Всем привет!
Команда BoostSecurity выложила в открытый доступ инструмент по анализу конфигураций CI – Poutine.
На текущий момент реализовано 10 проверок, в основном для GitHub и 1 для GitLab (в качестве основы проверок, конечно же, OPA 😊).
Ознакомиться с ними можно по ссылке. Для каждой проверки описывается как надо делать, как делать не надо и приводятся ссылки на полезные материалы.
Помимо этого, Poutine позволяет собрать информацию о build time dependencies. Например, информацию о GitHub Actions, GitLab Pipeline Imports, Docker-контейнерах.
Больше информации о проекте можно найти в статье или в описании repo. Надеемся, что количество проверок, поддерживаемых Poutine, будет только увеличиваться!
Post #928
3.6K