資料介紹
軟件簡介
Allstar 是安裝在組織或存儲庫上的 GitHub 應(yīng)用程序,用于設(shè)置和實施安全策略。其目標(biāo)是能夠持續(xù)監(jiān)控和檢測任何可能有風(fēng)險或不遵循安全最佳實踐的 GitHub 設(shè)置或存儲庫文件內(nèi)容。如果 Allstar 發(fā)現(xiàn)存儲庫不合規(guī),它將采取措施,例如創(chuàng)建問題或恢復(fù)安全設(shè)置。
具體策略高度可配置,以盡量滿足不同項目社區(qū)和組織的需求。此外,制定和貢獻新政策也很容易。Allstar 是在?OpenSSF?組織下開發(fā)的,作為保護關(guān)鍵項目工作組的一部分。
快速開始
在您的組織和存儲庫上安裝 Allstar GitHub 應(yīng)用程序。安裝 Allstar 時,您可以查看請求的權(quán)限。Allstar 要求對大多數(shù)設(shè)置和文件內(nèi)容進行讀取訪問,以檢測安全合規(guī)性。它請求對問題的寫訪問權(quán)限以創(chuàng)建問題,并檢查以允許block
操作。
啟用配置
Allstar 可以在應(yīng)用程序級別的單個存儲庫上啟用,可以選擇單獨啟用或禁用每個安全策略。對于組織級別的配置,創(chuàng)建一個以.allstar
命名的存儲庫。然后在該存儲庫中創(chuàng)建一個名為?allstar.yaml 的文件。
Allstar 可以設(shè)置為選擇加入或選擇退出策略。在選擇加入中,僅啟用那些明確列出的存儲庫。在選擇退出中,所有存儲庫都已啟用,并且需要明確添加存儲庫以選擇退出。Allstar 默認(rèn)設(shè)置為選擇加入,因此安裝后不會立即在任何存儲庫上啟用。要繼續(xù)使用默認(rèn)的選擇加入策略,請列出要在您的組織中啟用的 Allstar 的存儲庫,如下所示:
optConfig:
optInRepos:
- repo-one
- repo-two
要切換到選擇退出策略(推薦),請將該選項設(shè)置為 true:
optConfig:
optOutStrategy: true
如果您要在除少數(shù)存儲庫之外的所有存儲庫上啟用 Allstar,您可以使用選擇退出并列出要禁用的存儲庫:
optConfig:
optOutStrategy: true
optOutRepos:
- repo-one
- repo-two
- matlab應(yīng)用程序及源代碼下載 35次下載
- Visual C++和MFC創(chuàng)建的應(yīng)用程序基礎(chǔ)知識 0次下載
- IC讀卡器輸出設(shè)置格式應(yīng)用程序免費下載 203次下載
- 用于測試單通道CPU中是否發(fā)生故障的B類安全軟件庫程序詳細(xì)資料概述
- 云計算環(huán)境的多域安全策略驗證管理技術(shù) 0次下載
- 基于可信計算的多級安全策略TCBMLSP分析 4次下載
- 一種基于群組的無線傳感器網(wǎng)絡(luò)安全策略_師鳴若 0次下載
- 無線局域網(wǎng)的安全策略研究 32次下載
- 基于有向圖模型的網(wǎng)絡(luò)安全策略沖突研究
- 企業(yè)網(wǎng)絡(luò)系統(tǒng)的安全策略
- 右對齊算法解決IPsec安全策略沖突問題
- 金融稅控收款機信息安全策略
- 可視化的安全策略形式化描述與驗證系統(tǒng)
- 基于多維整數(shù)空間的安全策略沖突檢測與消解
- ZigBee接入EPA網(wǎng)絡(luò)的安全策略
- 配置Kubernetes中Pod使用代理的兩種常見方式 882次閱讀
- 銳捷設(shè)備密碼安全策略 1392次閱讀
- 華為防火墻的安全策略配置實例 6117次閱讀
- 基于RTOS的應(yīng)用程序的五個最佳實踐技巧 842次閱讀
- 使用經(jīng)過驗證的CXL IDE構(gòu)建安全芯片 1223次閱讀
- 如何使您更好地進行應(yīng)用程序安全測試 539次閱讀
- 怎么使用uboot引導(dǎo)應(yīng)用程序? 1360次閱讀
- 實施微服務(wù)架構(gòu):用于構(gòu)建下一代云應(yīng)用程序 648次閱讀
- DPU編譯應(yīng)用程序的不同方法 1579次閱讀
- 淺談RAM 執(zhí)行應(yīng)用程序 3060次閱讀
- 應(yīng)用程序安全怎樣來提供保障 1145次閱讀
- Linux操作的防火墻軟件應(yīng)用程序定義和配置設(shè)置及底層源代碼 4946次閱讀
- 如何通過ADC實現(xiàn)功能安全 3393次閱讀
- 來自GitHub的安全威脅應(yīng)該如何應(yīng)對 1087次閱讀
- 關(guān)于Linux sudo命令使用的10個技巧 1628次閱讀
下載排行
本周
- 1Keysight B1500A 半導(dǎo)體器件分析儀用戶手冊、說明書 (中文)
- 19.00 MB | 4次下載 | 免費
- 2使用TL431設(shè)計電源
- 0.67 MB | 2次下載 | 免費
- 3BT134雙向可控硅手冊
- 1.74 MB | 2次下載 | 1 積分
- 4一種新型高效率的服務(wù)器電源系統(tǒng)
- 0.85 MB | 1次下載 | 1 積分
- 5LabVIEW環(huán)形控件
- 0.01 MB | 1次下載 | 1 積分
- 6PR735,使用UCC28060的600W交錯式PFC轉(zhuǎn)換器
- 540.03KB | 1次下載 | 免費
- 751單片機核心板原理圖
- 0.12 MB | 1次下載 | 5 積分
- 8BP2879DB支持調(diào)光調(diào)滅的非隔離低 PF LED 驅(qū)動器
- 1.44 MB | 1次下載 | 免費
本月
- 1開關(guān)電源設(shè)計原理手冊
- 1.83 MB | 54次下載 | 免費
- 2FS5080E 5V升壓充電兩串鋰電池充電管理IC中文手冊
- 8.45 MB | 23次下載 | 免費
- 3DMT0660數(shù)字萬用表產(chǎn)品說明書
- 0.70 MB | 13次下載 | 免費
- 4UC3842/3/4/5電源管理芯片中文手冊
- 1.75 MB | 12次下載 | 免費
- 5ST7789V2單芯片控制器/驅(qū)動器英文手冊
- 3.07 MB | 11次下載 | 1 積分
- 6TPS54202H降壓轉(zhuǎn)換器評估模塊用戶指南
- 1.02MB | 8次下載 | 免費
- 7STM32F101x8/STM32F101xB手冊
- 1.69 MB | 8次下載 | 1 積分
- 8基于MSP430FR6043的超聲波氣體流量計快速入門指南
- 2.26MB | 7次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935119次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計
- 1.48MB | 420061次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233084次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191367次下載 | 10 積分
- 5十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183335次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81581次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73807次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65987次下載 | 10 積分
評論
查看更多