Analysez OSCAL JSON dès aujourd’hui
Utilisez les huit modèles OSCAL 1.2.2 grâce à l’API JSON déjà implémentée.
Analysez, validez et exploitez des données de sécurité et de conformité lisibles par machine avec le toolkit TypeScript de Secani.
import { createOscalProcessor } from "@secani/oscal";
const processor = createOscalProcessor();
const bytes = new TextEncoder().encode(jsonSource);
const document = processor.parse(bytes, "json");
const result = processor.validate(document.json);
if (!result.ok) {
console.error(result.errors);
}Utilisez les huit modèles OSCAL 1.2.2 grâce à l’API JSON déjà implémentée.
Exécutez des validateurs JSON Schema précompilés, sans eval ni dépendance d’exécution.
Inspectez et remodelez des données de contrôles structurées en TypeScript.
Construisez des flux de conformité sur des modèles de données ouverts et portables.
pnpm add @secani/oscalnpx skills add secani/oscal-skillssecani/oscal-skills · Prochainement
Une collection open source prévue d’instructions prêtes à l’emploi et de scripts facultatifs pour les agents qui travaillent sur la validation et la conversion OSCAL, les catalogues, les profils et les flux associés.
Suivre le développement sur GitHubLa CLI open source prévue intégrera la validation et la conversion au développement local et aux flux automatisés.
OSCAL signifie Open Security Controls Assessment Language. Cette initiative pilotée par le NIST et développée avec l’industrie et la communauté représente les informations sur les contrôles de sécurité dans des formats XML, JSON et YAML lisibles par machine.
Le NIST a créé la page publique du projet en 2018 et publié OSCAL 1.0.0, sa première version majeure stable, en 2021.
Découvrez les concepts OSCAL, parcourez les fonctions déjà implémentées du toolkit et préparez votre prochain flux de conformité interopérable. Pour les contrôles automatisés, découvrez l’ API de validation OSCAL.