关于工作流:蜻蜓开箱即用的安全工作流编排

4次阅读

共计 1045 个字符,预计需要花费 3 分钟才能阅读完成。

性能介绍

蜻蜓平安工作台是一个为平安工程师所打造的平安工作流编排平台;集成了市面中场景的平安工具,让工程师一键应用,进步工作效率;工程师也能够在平台中施展本人的创造力,低成本的编排专属于本人的工作剧本;也能够将本人的成绩与别人一键共享。

次要蕴含了三大性能:
1. 平安工具库
2. 低代码工作流编排
3. 工作流共享

平安工具库
平安工程师在日常工作中会用到很多平安工具,比如说 sqlmap、nmap、xray 等等,这些工具的应用办法、装置办法、依赖环境都是不一样的,而且这样的小工具高达上百种,工程师要应用这些工具须要去破费很大一笔工夫在装置和应用办法上,蜻蜓平安工具平台简化了工具的装置和应用的学习老本,收集了大量常见的平安工具并将它通过容器化包装成规范的工具,启动和应用办法都是统一的,大幅度降低工程师的学习老本。

工作流编排平台
低代码平台很多人都分明它的概念,蜻蜓低代码工具平台与之相似,次要作用是将一些小工具编排成一个工作流,使工具 A 和工具 B 能够衔接起来,让本来数据格式不同、调用形式不同、输入后果格局不同的工具可能标准化;用户只须要在蜻蜓编排面板绘制工作流程,不同工具就能够协同工作起来。

工作流共享
当工程师利用蜻蜓低代码平台制作了高质量的工作流,能够一键分享到市场,其余工程师能够一键克隆此工作流模板。

目前蜻蜓平安工作台外面蕴含许多预设的工作流模板,蕴含了破绽扫描,代码审计,信息收集几个利用场景。你能够在市场页面中找到它们一键克隆并运行工作流。

性能展现

用户扫码登录后,在市场页面筛选工作流模板,筛选实现后点击下发的增加到工作流按钮;主动跳转到工作流运行界面,首次运行须要在编排页面填写配置信息,点击编排流程。

进入工作流编排页面,在此页面中能够配置参数。
节点会依照自上而下运行,运行过程中状态图标会始终旋转,当运行实现时,能够看到胜利的小图标。

当程序运行实现之后,能够在数据中心页面筛选数据,如下图所示。

在列表页面只展现了一小部分数据,能够点击查看按钮,在详情页查看具体的破绽信息,用于审计标注,如下图所示。

在线试用

在线试用地址:http://qingting.starcross.cn/

代码审计实际案例
蜻蜓:GitLab 联合 fortify 实现自动化代码审计实际(https://segmentfault.com/a/11…)

Web 扫描器实际案例
高效率开发 Web 平安扫描器之路(一)(https://segmentfault.com/a/11…)
微信交换群:

分割微信:songboy8888

正文完
 0