Microsoft Security DevOps هو تطبيق سطر أوامر يدمج أدوات التحليل الثابتة في دورة حياة التطوير. يقوم Microsoft Security DevOps بتثبيت أحدث إصدارات أدوات التحليل الثابتة وتكوينها وتشغيلها (بما في ذلك، على سبيل المثال لا الحصر، أدوات SDL/الأمان والتوافق). يعتمد Microsoft Security DevOps على البيانات مع التكوينات المحمولة التي تمكن التنفيذ المحدد عبر بيئات متعددة.
يستخدم Microsoft Security DevOps أدوات المصدر المفتوح التالية:
الاسم | اللغة | الترخيص |
---|---|---|
مكافحة البرامج الضارة | الحماية من البرامج الضارة في Windows من Microsoft Defender لنقطة النهاية، التي تفحص بحثا عن البرامج الضارة وتكسر البنية إذا تم العثور على برامج ضارة. تقوم هذه الأداة بالمسح الضوئي بشكل افتراضي على أحدث عامل في windows. | ليس مفتوح المصدر |
قطاع الطرق | Python | ترخيص Apache 2.0 |
BinSkim | Binary--Windows, ELF | MIT License |
Checkov | Terraform، خطة Terraform، CloudFormation، AWS SAM، Kubernetes، Helm charts، Kustomize، Dockerfile، Serverless، Bicep، OpenAPI، ARM | ترخيص Apache 2.0 |
ESlint | JavaScript | MIT License |
IaCFileScanner | أداة تعيين القالب ل Terraform وCloudFormation وARM Template وBicep | ليس مفتوح المصدر |
محلل القالب | قالب ARM، Bicep | MIT License |
Terrascan | Terraform (HCL2)، Kubernetes (JSON/YAML)، Helm v3، Kustomize، Dockerfiles، CloudFormation | ترخيص Apache 2.0 |
Trivy | صور الحاوية، البنية الأساسية كتعليق برمجي (IaC) | ترخيص Apache 2.0 |
ملاحظة
اعتبارا من 20 سبتمبر 2023، تم إهمال أداة مسح البيانات السرية (CredScan) ضمن ملحق Microsoft Security DevOps (MSDO) ل Azure DevOps. سيتم استبدال مسح أسرار MSDO ب GitHub Advanced Security ل Azure DevOps.