kubernetes-based модульный toolchain от проекта OWASP на базе множества open source сканеров для continuous security scans. Это какая-то мечта любого DevSecOps специалиста! Смотрите сами:
- Поддержка более 15 сканеров:
Amass, Git Repo Scanner, Gitleaks, Kubehunter, Kubeaudit, Nikto, Nmap, Nuclei, Semgrep, Trivy, ZAP и другие.- Встраивание в
CI/CD pipeline или Kubernetes окружение - Наличие собственного
Dashboard, интеграции с DefectDojo и Kibana (ELK Stack) или кастомная интеграция- Управление и контроль через его Custom Resources:
Scan, ScheduledScan, ScanType, ParseDefinition, ScanCompletionHook, CascadingRule (еще один шажок в направлении Security-as-Code)Сам еще этого монстра не тестировал, но выглядит как минимум впечатляюще. Пример использования тут. Если кто уже опробовал его в деле - пишите в комментариях ;)
