Le toolkit open source pour OSCAL

Analysez, validez et exploitez des données de sécurité et de conformité lisibles par machine avec le toolkit TypeScript de Secani.

TypeScriptAperçu de l’API
import { createOscalProcessor } from "@secani/oscal";

const processor = createOscalProcessor();
const bytes = new TextEncoder().encode(jsonSource);
const document = processor.parse(bytes, "json");
const result = processor.validate(document.json);

if (!result.ok) {
  console.error(result.errors);
}

Une base commune pour les flux OSCAL

Analysez OSCAL JSON dès aujourd’hui

Utilisez les huit modèles OSCAL 1.2.2 grâce à l’API JSON déjà implémentée.

Validez avec les schémas officiels

Exécutez des validateurs JSON Schema précompilés, sans eval ni dépendance d’exécution.

Transformez avec des API typées

Inspectez et remodelez des données de contrôles structurées en TypeScript.

Créez des outils interopérables

Construisez des flux de conformité sur des modèles de données ouverts et portables.

Pour les personnes et les agents

Aperçu · Prochainement
pnpm add @secani/oscal

secani/oscal-skills · Prochainement

Une collection open source prévue d’instructions prêtes à l’emploi et de scripts facultatifs pour les agents qui travaillent sur la validation et la conversion OSCAL, les catalogues, les profils et les flux associés.

Suivre le développement sur GitHub

Les outils OSCAL directement dans le terminal

La CLI open source prévue intégrera la validation et la conversion au développement local et aux flux automatisés.

Voir la CLI

Qu’est-ce qu’OSCAL ?

OSCAL signifie Open Security Controls Assessment Language. Cette initiative pilotée par le NIST et développée avec l’industrie et la communauté représente les informations sur les contrôles de sécurité dans des formats XML, JSON et YAML lisibles par machine.

Le NIST a créé la page publique du projet en 2018 et publié OSCAL 1.0.0, sa première version majeure stable, en 2021.

Préparer l’arrivée de secani/oscal

Découvrez les concepts OSCAL, parcourez les fonctions déjà implémentées du toolkit et préparez votre prochain flux de conformité interopérable. Pour les contrôles automatisés, découvrez l’ API de validation OSCAL.

Présentation d’OSCAL

Aperçu de l’installation · Prochainement

pnpm add @secani/oscal