Microsoft Security DevOps, statik analiz araçlarını geliştirme yaşam döngüsüyle tümleştiren bir komut satırı uygulamasıdır. Microsoft Güvenlik DevOps, statik analiz araçlarının (SDL/güvenlik ve uyumluluk araçları dahil ancak bunlarla sınırlı olmamak üzere) en son sürümlerini yükler, yapılandırır ve çalıştırır. Microsoft Security DevOps, birden çok ortamda belirleyici yürütmeyi sağlayan taşınabilir yapılandırmalarla veri odaklıdır.
Microsoft Security DevOps aşağıdaki Açık Kaynak araçlarını kullanır:
Adı | Dil | Lisans |
---|---|---|
Kötü Amaçlı Yazılımdan Koruma | Uç Nokta için Microsoft Defender karşı Windows'ta kötü amaçlı yazılımdan koruma, kötü amaçlı yazılım taraması yapar ve kötü amaçlı yazılım bulunursa derlemeyi bozar. Bu araç windows-latest aracıda varsayılan olarak tarar. | Açık Kaynak Değil |
Haydut | Python | Apache Lisansı 2.0 |
BinSkim | İkili--Windows, ELF | MIT Lisansı |
Checkov | Terraform, Terraform planı, CloudFormation, AWS SAM, Kubernetes, Helm grafikleri, Kustomize, Dockerfile, Sunucusuz, Bicep, OpenAPI, ARM | Apache Lisansı 2.0 |
ESlint | JavaScript | MIT Lisansı |
IaCFileScanner | Terraform, CloudFormation, ARM Şablonu, Bicep için şablon eşleme aracı | Açık Kaynak Değil |
Şablon Çözümleyicisi | ARM Şablonu, Bicep | MIT Lisansı |
Terrascan | Terraform (HCL2), Kubernetes (JSON/YAML), Helm v3, Kustomize, Dockerfiles, CloudFormation | Apache Lisansı 2.0 |
Önemsiz | kapsayıcı görüntüleri, Kod Olarak Altyapı (IaC) | Apache Lisansı 2.0 |
Not
20 Eylül 2023 tarihinden itibaren Azure DevOps için Microsoft Güvenlik DevOps (MSDO) Uzantısı içindeki gizli dizi tarama (CredScan) aracı kullanım dışı bırakılmıştır. MSDO gizli dizi taraması, Azure DevOps için GitHub Gelişmiş Güvenliği ile değiştirilecektir.