开源工具扫描构建管道安全问题
poutine是一款开源的安全扫描工具,专注于检测代码仓库构建管道中的配置错误和漏洞。它能解析GitHub Actions和Gitlab CI/CD等工作流程,分析组织的所有仓库,迅速评估软件供应链安全状况。poutine支持GitHub Actions、Gitlab Pipelines、Azure DevOps和Pipelines As Code Tekton等多个平台。
poutine
由BoostSecurity.io创建,poutine是一个安全扫描器,用于检测仓库构建管道中的错误配置和漏洞。它支持解析GitHub Actions和Gitlab CI/CD的CI工作流。当给予读取级别访问权限的令牌时,poutine可以分析组织的所有仓库,快速了解组织软件供应链的安全状况。
查看