DataDog/appsec-internal-go
GitHub: DataDog/appsec-internal-go
Datadog AppSec Go 产品线的内部共享 Go 模块,为多种应用安全库和 agent 提供统一实现并支持内置规则的自动化更新。
Stars: 2 | Forks: 1
# github.com/DataDog/appsec-internal-go
此代码库托管了一个 go module,为各种 DataDog 库和 agent 的内部细节提供共享实现。此模块不打算供最终用户直接使用。
## 更新内置规则
内置规则(位于 `appsec/rules.json`)通过 `_tools/rules-updater/update.sh` 脚本进行更新。可以使用名为 `Update AppSec Rules` 的 GitHub Workflow 直接从 GitHub Web UI 执行此任务。
GitHub Workflow 会每周自动运行一次(通常在周一清晨),因此除非需要更新规则而不必等到下周一,否则无需手动干预(审查并合并由定时执行创建的 PR 除外)。
标签:Cutter, EVTX分析, Go, Ruby工具, 依赖库, 共享库, 日志审计