broadinstitute/dsp-appsec-infrastructure-apps
GitHub: broadinstitute/dsp-appsec-infrastructure-apps
Broad Institute DSP 应用安全团队部署在 GKE 上的内部基础设施应用集合,以 SDARQ 平台为核心整合多种安全扫描与漏洞管理工具。
Stars: 7 | Forks: 2
# DSP AppSec 基础设施应用
[](https://sonarcloud.io/summary/new_code?id=broadinstitute_dsp-appsec-infrastructure-apps)
此代码库托管了部署在 GCP Kubernetes 中的 DSP AppSec 内部基础设施。
请查看此[链接](https://broadinstitute.github.io/dsp-appsec-infrastructure-apps/)中的文档。
### 应用
- [SDARQ](sdarq) - `SDARQ` 是一个协调平台,旨在指导开发人员和 AppSec 专业人员完成 SDLC,并提供接口以整合各种工具并将它们绑定在一起。在此[链接](https://broadinstitute.github.io/dsp-appsec-infrastructure-apps/docs/sdarq)了解更多信息。
与 SDARQ 集成的工具:
- [CIS Scanner](cis) - 用于评估 GCP 项目安全状况的安全扫描器。
- [Automated ZAP Scanner](zap) - 在 GKE 中以 Cronjobs 形式运行的脚本,用于扫描特定的 endpoint 列表。
- [DefectDojo](defectdojo)
- [CodeDx](codedx)
### 问题
`appsec@broadinstitute.org`
与 SDARQ 集成的工具:
- [CIS Scanner](cis) - 用于评估 GCP 项目安全状况的安全扫描器。
- [Automated ZAP Scanner](zap) - 在 GKE 中以 Cronjobs 形式运行的脚本,用于扫描特定的 endpoint 列表。
- [DefectDojo](defectdojo)
- [CodeDx](codedx)
### 问题
`appsec@broadinstitute.org`标签:CISA项目, FTP漏洞扫描, GCP, GKE, SDLC, Web报告查看器, 中间件漏洞, 子域名突变, 安全编排, 插件系统, 请求拦截, 逆向工具