Tools: Latest: Apresentação de ferramenta de auditoria de segurança

Tools: Latest: Apresentação de ferramenta de auditoria de segurança

Como funciona na prática?

Por que usar?

Tecnologias

Comece agora

Contribua Se você administra servidores Linux, sabe como é importante ter visibilidade sobre o estado de segurança e performance da sua infraestrutura — sem precisar instalar agentes pesados ou mexer em configurações delicadas do sistema. O App Security Audit é uma ferramenta open source que faz exatamente isso: executa coletas read-only (somente leitura) no servidor, calcula scores separados de segurança e performance, e gera recomendações priorizadas para você resolver o que importa primeiro. A ferramenta se conecta ao servidor (via Docker privilegiado ou systemd nativo), executa comandos whitelisted e leituras de arquivos do sistema (/etc, /proc), coleta evidências e calcula scores — tudo sem modificar nada no host. Depois, você abre o dashboard no navegador e vê: Clone o repositório, configure as variáveis de ambiente e rode com Docker Compose para ter o backend e frontend operacionais em minutos: Acesse o frontend em http://localhost:8080 e o backend em http://localhost:8001. O projeto é livre e aberto para colaboração. Issues, PRs e novas regras de auditoria são bem-vindas. Consulte o README completo para detalhes sobre arquitetura, modelo de dados e checklist de go-live. Templates let you quickly answer FAQs or store snippets for re-use. Are you sure you want to ? It will become hidden in your post, but will still be visible via the comment's permalink. Hide child comments as well For further actions, you may consider blocking this person and/or reporting abuse

Command

Copy

$ -weight: 500;">git clone https://github.com/bere/app-security.-weight: 500;">git cd app-security -weight: 500;">docker compose up --build -weight: 500;">git clone https://github.com/bere/app-security.-weight: 500;">git cd app-security -weight: 500;">docker compose up --build -weight: 500;">git clone https://github.com/bere/app-security.-weight: 500;">git cd app-security -weight: 500;">docker compose up --build http://localhost:8080 http://localhost:8001 - Score de Segurança — portas abertas, serviços expostos, políticas de firewall, vulnerabilidades de configuração. - Score de Performance — uso de CPU, memória, disco, load average, serviços ativos. - Recomendações Priorizadas — cada finding vem com justificativa e plano de ação, ordenados por prioridade. - Read-only e seguro: não executa nenhuma ação destrutiva nem explotação. - Dashboard visual: interface React simples, com Overview, Segurança, Performance e Recomendações. - Histórico por host: compare audits ao longo do tempo por hostname e machine-id. - Exportação: gere JSON ou PDF para auditoria, compliance ou handoff para o time. - Fácil de rodar: Docker Compose para ambiente local, systemd para produção. - Backend: FastAPI + SQLite — leve, rápido, sem dependência de banco remoto. - Frontend: React + Vite — interface responsiva e moderna. - Testes: 208 testes no backend com mocks isolados; testes de componentes no frontend.