Controles de cumplimiento en su
GitHub Actions.
Añadir WAF++ PASS a cualquier flujo de trabajo. Escanear Terraform, Bicep, CDK o Pulumi en cada solicitud de tirada y empuje, luego enviar la carga de pago de resultados completos a su servidor WAFPass para paneles, análisis de brechas y pruebas de auditoría.
Un paso. Visibilidad total.
La acción maneja la instalación de CLI, escaneado, carga de resultados y aplicación de políticas para que su equipo pueda centrarse en el envío.
Instala lo últimowafpass-coredesde PyPI automáticamente, o anule con una fuente de pip personalizada o binario preinstalado.
Escanear archivos Terraform, Bicep, CDK o Pulumi en un solo paso. Soporta múltiples caminos y plan Terraform JSON para el cambio de visión general.
Sube todowafpass-result.jsoncarga útilPOST /api/v1/runsasí que los paneles y los paquetes de evidencia siguen siendo actuales.
Configurablefail_onpolíticasneveracritical. Fail el paso después de que el resultado se almacena de forma segura en el servidor.
Utilice un token Bearer para usuarios interactivos o una clave API ingert para las carreras de CI/CD sin cabeza. Ambos se reenviaron de forma segura al servidor.
Marks corre comois_cicd: truecontriggered_by: github-actions, y pasa rama, comprometer SHA, proyecto y escenario automáticamente.
Añadirlo a cualquier flujo de trabajo.
Echa un vistazo a tu repo, ejecuta la acción y los resultados de cumplimiento de la superficie donde tu equipo ya trabaja.
name: WAF++ PASS Scan
on:
push:
branches: [main, develop]
pull_request:
jobs:
wafpass:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Run WAF++ PASS
uses: WAF2p/wafpass-action@v0.1.1
with:
server_url: ${{ vars.WAFPASS_SERVER_URL }}
api_key: ${{ secrets.WAFPASS_API_KEY }}
scan_path: ./infra
iac_framework: terraform
project: ${{ github.repository }}
stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
fail_on: high
upload_source: true
- name: Run WAF++ PASS
uses: WAF2p/wafpass-action@v0.1.1
with:
server_url: ${{ vars.WAFPASS_SERVER_URL }}
api_key: ${{ secrets.WAFPASS_API_KEY }}
scan_path: ./aws ./azure ./gcp
iac_framework: terraform
project: ${{ github.repository }}
stage: ${{ github.ref_name == 'main' && 'prod' || 'dev' }}
fail_on: high
upload_source: true
Entradas y salidas
Todo lo que la acción acepta y regresa, de un vistazo.
| Input | Se requiere | Default | Descripción |
|---|---|---|---|
server_url | Sí. | — | URL base del servidor WAF++. |
api_token | no | — | Token del portador. Proporcione esto oapi_key. |
api_key | no | — | Ingest API key (Ingest API key)X-Api-Key). |
scan_path | Sí. | . | Camino(s) a escanear. Separar múltiples caminos con espacios. |
iac_framework | no | terraform | IaC plugin:terraform,bicep,cdk,pulumi. |
stage | no | — | Etapa de despliegue, por ejemplo.dev,staging,prod. |
project | no | repo nombre | Proyecto / identificador de repo. |
fail_on | no | fail | fail,skip,any,low,medium,high,critical,never. |
upload_source | no | false | Cargue los archivos fuente para las previsiones de diff de panel. |
fetch_controls | no | false | Controles de cierre del repo marco antes de escanear. |
| Producto | Descripción |
|---|---|
run_id | UUID del funcionamiento creado en el servidor WAF++. |
score | La puntuación general de cumplimiento devuelto por el servidor. |
findings_count | Número de hallazgos en el resultado de la exploración. |
Añadir WAF++ PASS a su tubería.
Instalar la acción desde el Mercado GitHub, copiar el flujo de trabajo, y empezar a hacer surfacing infraestructura cumplimiento en cada PR.