3 dépôts
Management of authentication, scheduling, and the aggregation of vulnerability data into reports.
Distinct from Vulnerability Scanning: Distinct from Vulnerability Scanning by focusing on the orchestration and output phase rather than the detection process
Explore 3 awesome GitHub repositories matching security & cryptography · Scan Coordination & Reporting. Refine with filters or upvote what's useful.
L'openvas-scanner est un scanner de vulnérabilités conçu pour identifier les faiblesses de sécurité et les logiciels obsolètes dans les systèmes cibles. Il effectue des scans de vulnérabilité réseau en exécutant des tests de sécurité et des scripts d'attaque réseau, ainsi qu'en menant des audits de sécurité locaux via des vérifications de version statiques des logiciels installés. Le projet utilise des flux gérés par la communauté pour synchroniser et mettre à jour les définitions de sécurité locales et les tests de vulnérabilité. Ces tests et configurations de scan sont chargés dans le système via des images de conteneurs ou des transferts manuels et stockés dans une base de données relationnelle persistante pour le suivi et le reporting à long terme. Le système inclut une stack de gestion qui peut être déployée via l'orchestration de conteneurs. Le contrôle administratif est fourni via un tableau de bord de gestion web, des outils en ligne de commande dédiés et diverses interfaces de procédure distante, incluant des API basées sur XML et Windows Management Instrumentation pour l'exécution de processus distants sur les systèmes Windows. La sécurité et l'accès sont gérés via le contrôle d'accès basé sur les rôles, l'application de politiques de mots de passe et le chiffrement TLS pour l'interface web. Le scanner propose également une planification de tâches asynchrone pour automatiser les audits de sécurité et prend en charge les notifications par email via SMTP pour les alertes de sécurité.
Coordinates authentication, scheduling, and the reporting of vulnerability information through a central database.
Gatekeeper est un moteur de contrôle d'admission et d'application de politiques Kubernetes utilisé pour garantir que les ressources du cluster sont conformes aux normes de sécurité et de configuration organisationnelles. Il intercepte les requêtes API pour valider ou rejeter les ressources non conformes avant qu'elles ne soient persistées dans le cluster. Le projet utilise une bibliothèque de politiques paramétrées et des définitions de ressources personnalisées pour créer des templates réutilisables et des règles d'application. Il se distingue par un modèle de gestion hub-and-spoke, permettant à un contrôleur dans un cluster de gestion d'appliquer des politiques à travers des clusters cibles séparés. Au-delà du contrôle d'admission, le système couvre l'audit de conformité pour scanner les ressources existantes à la recherche de violations et la mutation de ressources pour modifier automatiquement les requêtes entrantes, telles que la mise à jour des images de conteneur ou l'injection de métadonnées. Il s'intègre également avec des fournisseurs de données externes pour informer les décisions d'autorisation avec un contexte environnemental en temps réel. Le moteur fournit une suite d'outils CLI pour la gestion de la bibliothèque de politiques, la vérification CI/CD et les tests d'expansion des ressources.
Periodically scans existing cluster resources against active policies to detect and report violations for pre-existing objects.
RavenDB is a multi-model NoSQL document database designed for high-performance, ACID-compliant data storage. It persists structured information as schema-flexible JSON documents and utilizes a unit-of-work session pattern to track entity changes and batch modifications into atomic transactions. The platform is built on a distributed architecture that supports horizontal scaling through sharding and ensures high availability via multi-node, master-to-master cluster replication. The database distinguishes itself through a self-optimizing query engine that automatically creates and maintains ind
Scans stored documents against defined schemas to identify and report violations without blocking write operations.