OSCAL JSON direkt parsen
Arbeiten Sie über die implementierte JSON-API mit allen acht OSCAL-1.2.2-Modellen.
Parsen, validieren und analysieren Sie maschinenlesbare Sicherheits- und Compliance-Daten mit Secanis implementiertem TypeScript-Toolkit.
import { createOscalProcessor } from "@secani/oscal";
const processor = createOscalProcessor();
const bytes = new TextEncoder().encode(jsonSource);
const document = processor.parse(bytes, "json");
const result = processor.validate(document.json);
if (!result.ok) {
console.error(result.errors);
}Arbeiten Sie über die implementierte JSON-API mit allen acht OSCAL-1.2.2-Modellen.
Nutzen Sie vorkompilierte, eval-freie JSON-Schema-Validatoren ohne Laufzeitabhängigkeiten.
Prüfen und verändern Sie strukturierte Kontrolldaten in TypeScript.
Erstellen Sie Compliance-Workflows auf offenen, portablen Datenmodellen.
pnpm add @secani/oscalnpx skills add secani/oscal-skillssecani/oscal-skills · Demnächst verfügbar
Eine geplante Open-Source-Sammlung aus gebündelten Anweisungen und optionalen Skripten für Agenten, die mit OSCAL-Validierung, Konvertierung, Katalogen, Profilen und verwandten Workflows arbeiten.
Entwicklung auf GitHub verfolgenDie geplante Open-Source-CLI bringt Validierung und Konvertierung in lokale Entwicklungs- und automatisierte Workflows.
OSCAL steht für Open Security Controls Assessment Language. Die von NIST geleitete und gemeinsam mit Industrie und Öffentlichkeit entwickelte Initiative bildet Informationen zu Sicherheitskontrollen in maschinenlesbarem XML, JSON und YAML ab.
NIST veröffentlichte die Projektseite 2018 und OSCAL 1.0.0, die erste stabile Hauptversion, im Jahr 2021.
Lesen Sie die OSCAL-Grundlagen, prüfen Sie den implementierten Toolkit-Umfang und bereiten Sie Ihren nächsten interoperablen Compliance-Workflow vor. Für automatisierte Prüfungen gibt es die OSCAL Validation API.