Vet — инструмент для безопасности цепочки поставок ПО

Практические лайфхаки для разработчиков, DevOps и админов: Docker, Linux, Bash, Python, Golang, Ansible, логи и безопасность — только рабочие решения. Даем готовые команды, конфиги и приёмы диагностики, которые экономят часы и дни. Если нужно быстро настроить, отладить и обезопасить инфраструктуру — вы по адресу.

vetsafedepбезопасность

👁 Это инструмент для обеспечения безопасности цепочки поставок ПО с открытым исходным кодом. Он помогает разработчикам и инженерам по безопасности обнаруживать уязвимости и вредоносные пакеты в зависимости от экосистемы.

Vet поддерживает различные экосистемы, такие как npm, PyPI, Maven, Go, Docker и GitHub Actions. Используя CEL, вы можете выражать политики безопасности как код, а также выполнять активное сканирование на платформе SafeDep Cloud для обнаружения вредоносных пакетов в реальном времени.

❗️ Эта утилита подойдёт для разработчиков, которые хотят укрепить безопасность своих поставок ПО и повысить качество работы с зависимостями.

📱 GitHub

tags: #утилиты #безопасность

🧭 @recura_tech 🌐 VK 🌐 MAX

Скриншот Vet (SafeDep): терминал с перечнем команд (agent, auth, cloud, code, scan и др.), логотип и водяной знак RECURA.
Вывод команды vet: перечень доступных команд и краткие описания, полезно для разработчиков и специалистов по безопасности.

Читайте так же