SecuSphere:一款功能强大的一站式高效DevSecOps安全框架

news2025/2/6 15:09:21

关于SecuSphere

SecuSphere是一款功能强大的一站式高效DevSecOps解决方案,DevSecOps作为一个经过针对性设计的集中式平台,可以帮助广大研究人员管理和优化漏洞管理、CI/CD管道集成、安全评估和DevSecOps实践。

SecuSphere是一个功能全面的DevSecOps平台,旨在简化和增强组织在整个软件开发生命周期中的安全态势。

功能介绍

1、漏洞管理:通过与各种漏洞扫描程序和安全测试工具集成,从一个集中的平台收集、处理、排定优先级并修复漏洞;

2、CI/CD管道集成:通过无缝的CI/CD管线集成提供实时安全反馈,包括自动安全扫描、安全网关和为开发人员提供的持续性反馈循环;

3、安全评估与审计:通过自动化整合安全相关内容并智能化消除重复数据,分析各个CI/CD管道阶段的安全评估报告;

4、DevSecOps实践:推动并加速团队中DevSecOpss原则和实践的采用;

工具安装

由于该工具基于Python实现其功能,因此我们首先需要在本地设备上安装并配置好Python环境。接下来,广大研究人员可以通过克隆项目代码、在本地搭建安装或通过Docker安装DevSecOps。

首先,我们需要使用下列命令将该项目源码克隆至本地:

$ git clone https://github.com/SecurityUniversalOrg/SecuSphere.git

本地安装

在命令行窗口中,切换到项目目录,并运行Python文件:

$ cd src/

$ python run.py

Dockerfile安装

在cicd目录中,构建并运行Dockerfile:

$ # 切换到项目根目录中

$ docker build -t secusphere:latest .

$ docker run secusphere:latest

Docker Compose

直接使用ci_cd/iac/目录中的Docker Compose:

$ cd ci_cd/iac/

$ docker-compose -f secusphere.yml up

Docker Hub安装

我们也可以直接从Docker Hub上拉取最新版本的SecuSphere:

$ docker pull securityuniversal/secusphere:latest

$ docker run -p 8081:80 -d secusphere:latest

工具使用

账号注册

打开浏览器并导航至127.0.0.1:5080,然后你将看到下列界面,填写你的信息并点击“Register”按钮即可:

使用刚刚创建的用户凭证登录Web终端:

创建一个应用程序配置

手动创建一个新的应用程序配置,必须要授权管理员权限。然后输入下列地址导航到添加应用程序页面:

在该页面中输入应用程序信息:

完成后,点击提交按钮即可:

查看应用程序状态

如需查看SecuSphere监控的应用程序状态,导航到“All Applications”页面,然后点击目标应用程序:

查看漏洞发现结果、严重性等级和评估类型的内容:

管理漏洞发现结果

创建报告

许可证协议

本项目的开发与发布遵循GPL-3.0开源许可证协议。

项目地址

SecuSphere:【GitHub传送门】

参考资料

https://hub.docker.com/r/securityuniversal/secusphere

https://github.com/SecurityUniversalOrg/SecuSphere/blob/main/user_guide/README.md

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1336709.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Android Studio 如何隐藏默认标题栏

目录 前言 一、修改清单文件 二、修改代码 三、更多资源 前言 在 Android 应用中,通常会有一个默认的标题栏,用于显示应用的名称和一些操作按钮。但是,在某些情况下,我们可能需要隐藏默认的标题栏,例如自定义标题栏…

python三 pycharrm安装

一、PyCharm下载安装 1)访问官网 https://www.jetbrains.com/pycharm/download/#sectionwindows 下载「社区版 Community」 安装包 跟新 官网页面变动,找不到社区版 2)下载完成后,「双击」运行安装包,开始安装。 …

西南科技大学计算机网络实验四(交换机基本配置与VLAN配置)

一、实验目的 熟悉交换机的各种基本配置与VLAN配置。 二、实验环境 使用RouterSim Network Visualizer软件来模拟网络设备与网络环境。 三、实验内容 1、交换机的基础配置 2、单台交换机上的简单VLAN设置 3、多台交换机上进行VLAN设置 四、实验步骤 4.1 交换机的基础配置…

微流控芯片建模

微流控芯片 北京线下:书本教材及所有案例模型文件、会议回放视频; Comsol Multiphysics建模专题:通道流动、通道结构、对流扩散、电泳、小变形流固耦合、相界面模拟:多相流液滴分离 IB-LBM建模专题:通道流动、耦合浸…

JavaScript开发日记:JavaScript语法糖和性能优化(一)

常用语法总结 声明变量(var、let和const的定义详解)定义同类型变量赋值运算符缩写判断Null 或 UndefinedJavaScript Array includes() 方法三元运算符 声明变量(var、let和const的定义详解) var:既可声明全局变量&…

2015年第四届数学建模国际赛小美赛C题科学能解决恐怖主义吗解题全过程文档及程序

2015年第四届数学建模国际赛小美赛 C题 科学能解决恐怖主义吗 原题再现: 为什么人们转向恐怖主义,特别是自杀性恐怖主义?主要原因是什么?这通常是大问题和小问题的结合,或者是一些人所说的“推拉”因素。更大的问题包…

20 Redis进阶 - 运维监控

1、理解Redis监控 Redis运维和监控的意义不言而喻,可以以下三个方面入手 1.首先是Redis自身提供了哪些状态信息,以及有哪些常见的命令可以获取Redis的监控信息; 2.一些常见的UI工具可以可视化的监控Redis; 3.理解Redis的监控体系;2、Redis自身状态及命…

Python学习之判断语句,从基础到实践

文章目录 前言为什么学习判断语句布尔类型和比较运算符if语句的基本格式练习案例:成年人判断 if else 语句if elif else语句练习案例:猜猜心里数字 判断语句的嵌套实战案例关于Python技术储备一、Python所有方向的学习路线二、Python基础学习视频三、精品…

uniapp使用localStorage存储值遇到的问题

1. 数据存储localStorage llocalStorage是本地存储,是将数据存储到浏览器的方法,一般在跨页面时使用。 uniapp提供数据存和取的api。 uni.setStorage({key:runTime,data:this.sumRTtime.toFixed(3),success:function(){console.log(success);})从图中可…

鸿蒙应用开发者认证(基础、高级)

认证地址 认证地址:HarmonyOS认证地址 注意事项 拥有华为云开发者账号要实名认证 认证方式 在线考试形式、判断题、单选题、多选题 ,基础认证90分及格,高级认证80分及格,证书两年有效 不建议各位百度答案,最好看完Ha…

众和策略:12月新批国产网游版号数量过百

上星期五(22日),A股冲高回落,三大股指挨近午盘拉升走高,午后再度回落走低,沪指尾盘跌幅收窄。到收盘,沪指跌0.13%报2914.78点,深成指跌0.39%报9221.31点,创业板指跌0.37%…

nvm node 安装与配置

nvm Node Version Manager(NVM) 是一种用于管理多个主动节点.js版本的工具。 nvm官网下载地址 https://github.com/coreybutler/nvm-windows/releases 如果电脑上之前已经单独安装了node,先卸载(可以在控制面板里面卸载&#xf…

【JVM】虚拟机栈与本地方法栈

一、虚拟机栈(VM Stack) 1.1)什么是虚拟机栈   虚拟机栈是用于描述java方法执行的内存模型。   每个java方法在执行时,会创建一个“栈帧(stack frame)”,栈帧的结构分为“局部变量表、操作数…

引用jquery.js的html5基础页面模板

本专栏是汇集了一些HTML常常被遗忘的知识,这里算是温故而知新,往往这些零碎的知识点,在你开发中能起到炸惊效果。我们每个人都没有过目不忘,过久不忘的本事,就让这一点点知识慢慢渗透你的脑海。 本专栏的风格是力求简洁…

目标追踪:使用ByteTrack进行目标检测和跟踪

BYTE算法是一种简单而有效的关联方法,通过关联几乎每个检测框而不仅仅是高分的检测框来跟踪对象。这篇博客的目标是介绍ByteTrack以及多目标跟踪(MOT)的技术。我们还将介绍在样本视频上使用ByteTrack跟踪运行YOLOv8目标检测。 多目标跟踪&…

JoySSL证书

很多人喜欢JoySSL证书,主要是因为 JoySSL 提供了许多有吸引力的特性和优势。首先,JoySSL 提供的 SSL 证书价格相对较为实惠,使得小型企业和个人网站也能够轻松承担起加密保护的成本。其次,JoySSL 提供的证书具有很高的安全性&…

华为云Stack 8.X流量模型分析(三)

三、VPC内部二层流量模型分析 1.不同宿主机下虚拟机互访 VM1发送arp请求,arp报文根据流表到达br-tun,br-tun给予VM1到达VM2的MAC信息。此时arp报文不出宿主机(Host1); **注意:**br-tun内的信息是由管理平…

Android Termux安装SSH结合内网穿透实现远程SFTP文件传输

文章目录 1. 安装openSSH2. 安装cpolar3. 远程SFTP连接配置4. 远程SFTP访问4. 配置固定远程连接地址 SFTP(SSH File Transfer Protocol)是一种基于SSH(Secure Shell)安全协议的文件传输协议。与FTP协议相比,SFTP使用了…

Windows操作系统:共享文件夹,防火墙的设置

1.共享文件夹 1.1 共享文件夹的优点 1.2 共享文件夹的优缺点 1.3 实例操作 ​编辑 2.防火墙设置 2.1 8080端口设置 3.思维导图 1.共享文件夹 1.1 共享文件夹的优点 优点 协作和团队合作:共享文件夹使多个用户能够在同一文件夹中协作和编辑文件。这促进了团…

【开源】基于JAVA语言的企业项目合同信息系统

目录 一、摘要1.1 项目介绍1.2 项目录屏 二、功能模块2.1 数据中心模块2.2 合同审批模块2.3 合同签订模块2.4 合同预警模块2.5 数据可视化模块 三、系统设计3.1 用例设计3.2 数据库设计3.2.1 合同审批表3.2.2 合同签订表3.2.3 合同预警表 四、系统展示五、核心代码5.1 查询合同…