broadinstitute/dsp-appsec-infrastructure-apps

GitHub: broadinstitute/dsp-appsec-infrastructure-apps

Broad Institute DSP 应用安全团队部署在 GKE 上的内部基础设施应用集合,以 SDARQ 平台为核心整合多种安全扫描与漏洞管理工具。

Stars: 7 | Forks: 2

# DSP AppSec 基础设施应用 [![质量门状态](https://sonarcloud.io/api/project_badges/measure?project=broadinstitute_dsp-appsec-infrastructure-apps&metric=alert_status)](https://sonarcloud.io/summary/new_code?id=broadinstitute_dsp-appsec-infrastructure-apps) 此代码库托管了部署在 GCP Kubernetes 中的 DSP AppSec 内部基础设施。 请查看此[链接](https://broadinstitute.github.io/dsp-appsec-infrastructure-apps/)中的文档。 ### 应用 - [SDARQ](sdarq) - `SDARQ` 是一个协调平台,旨在指导开发人员和 AppSec 专业人员完成 SDLC,并提供接口以整合各种工具并将它们绑定在一起。在此[链接](https://broadinstitute.github.io/dsp-appsec-infrastructure-apps/docs/sdarq)了解更多信息。 与 SDARQ 集成的工具: - [CIS Scanner](cis) - 用于评估 GCP 项目安全状况的安全扫描器。 - [Automated ZAP Scanner](zap) - 在 GKE 中以 Cronjobs 形式运行的脚本,用于扫描特定的 endpoint 列表。 - [DefectDojo](defectdojo) - [CodeDx](codedx) ### 问题 `appsec@broadinstitute.org`
标签:CISA项目, FTP漏洞扫描, GCP, GKE, SDLC, Web报告查看器, 中间件漏洞, 子域名突变, 安全编排, 插件系统, 请求拦截, 逆向工具