Otwarte ramy v1.1 - GA

Architektura chmur suwerenne, bezpieczny, i wybudowana do końca.

WAF++ jest otwartym, neutralnym dla vendorów standardem projektowania, punktowania i udowadniania jakości architektury chmur - w każdym dostawcy. Żadnego blokowania, żadnych audytów, żadnego marketingu.

Apache 2.0 · CC BY 4.0 83 + Kontrole Multi- cloud
cloud.waf2p / executive
WAF++ Executive Dashboard — compliance overview for leadership WAF++ Executive Dashboard — compliance overview for leadership
GDPR · NIS2 gotowy
83 + kontrole
Sprawozdania gotowe do audytu
Gotowość
Nie ma potrzeby składania referencji w chmurze Analiza statyczna IaC PDF gotowe do kontroli
8
Filary
83 +
Kontrole
50 +
Ramy zgodności
0%
Zablokowanie Vendor
1M +
Zasoby IaC podlegające ocenie
100%
Otwarte źródło i przejrzystość
REFERENCES

Trusted by cloud practitioners.

WAF++ provides a stable foundation for digital applications and shows how technical precision and design sensitivity can be successfully combined.
Lydia Hundsdörfer
Lydia Hundsdörfer
Project & Partner Manager, Vogel IT
WAF++ has great potential to become the perfect answer to real-world everyday questions from the technology, cloud & developer community.
Maximilian Hille
Maximilian Hille
Cloud Analyst
For the first time we can show our board a single, vendor-neutral score for cloud workload quality instead of slide decks full of gut feeling.
Dr. Elena Voss
Dr. Elena Voss
CISO, Finova Group
WAFPass caught misconfigurations in Terraform before they reached production. That alone saved us a full audit cycle.
Marcus Chen
Marcus Chen
VP of Engineering, ScaleFlow
The sovereign pillar gives us a clear language for residency and control discussions with regulators and customers.
Sarah Bennett
Sarah Bennett
Cloud Architect, Nordisys AG
Odwzorowane na wiodących ramach zgodności
GDPR SOC 2 HIPAA BSI C5 ISO 27001 NIS2 PWZ DSS DORA ISO 27017 NIST 800- 53
Dlaczego + +

Dwa dodatkowe filary dla świata, dla którego nie zbudowano klasycznych ram.

WAF++ bierze sześć sprawdzonych dobrze skonstruowanych filarów i dodaje dwa, które mają największe znaczenie dla nowoczesnych, regulowanych, wspomaganych przez AI- operacji w chmurze.

+ 01

Władca

Władza cyfrowa, rezydentura danych i niezależność sprzedawcy. Pierwszy plus trzyma architekturę pod kontrolą.

+ 02

Agregat

Policy- świadomy autonomicznych agentów i AI- wspomagane przeglądy architektury. Drugi plus sprawia, że ramy są gotowe do epoki arystokratycznej.

WAFPass

Zgodność sprawdza się przed chmurą.

Platforma WAFPass open- source skanuje Terraform, AWS CDK i więcej - brak referencji, brak połączeń API, tylko szybkie, identyfikowalne wyniki.

cloud.waf2p / runs
WAFPass Run Dashboard WAFPass Run Dashboard
Analiza statycznana plikach .tf
8 filarówpokryte
Raporty PDFdla biegłych rewidentów
CI / CD gotoweHaczyki
Szybki start
git clone https://github.com/WAF2p/wafpass-core.git

Pełny stos kompozycji Docker (CLI + Server + Dashboard) znajduje się na stroniekompletny przewodnik instalacyjny.

Jak to działa?

Od kodu do zgodności w trzech etapach.

01
Napisz Terraform

Zbuduj infrastrukturę - jako kod - tak jak już to robisz. WAF++ pozostaje poza zakresem pracy.

02
Uruchom WAFPass

Analiza statyczna sprawdza wszystkie zasoby pod kątem WAF++ - nie są potrzebne dane o chmurze.

03
Zgodność statku

Eksport raportów PDF, blokowanie naruszeń w CI, i udowodnić zarządzanie do audytorów.

Zaczynaj.

Gotowy do budowyarchitektura chmurZ zamiarem?

Dołącz do społeczności, przeczytaj dokumenty, albo zrób swój pierwszy skan WAFPass.

GDPR SOC 2 HIPAA BSI C5 ISO 27001 NIS2