Il toolkit open source per OSCAL

Analizza, valida ed elabora dati di sicurezza e conformità leggibili dalle macchine con il toolkit TypeScript implementato da Secani.

TypeScriptAnteprima API
import { createOscalProcessor } from "@secani/oscal";

const processor = createOscalProcessor();
const bytes = new TextEncoder().encode(jsonSource);
const document = processor.parse(bytes, "json");
const result = processor.validate(document.json);

if (!result.ok) {
  console.error(result.errors);
}

Un’unica base per i flussi OSCAL

Analizza subito OSCAL JSON

Lavora con tutti gli otto modelli OSCAL 1.2.2 tramite l’API JSON già implementata.

Valida con gli schemi ufficiali

Esegui validatori JSON Schema precompilati, senza eval e senza dipendenze a runtime.

Trasforma con API tipizzate

Esamina e rimodella dati strutturati dei controlli in TypeScript.

Crea strumenti interoperabili

Realizza flussi di conformità basati su modelli di dati aperti e portabili.

Per persone e agenti

Anteprima · Prossimamente
pnpm add @secani/oscal

secani/oscal-skills · Prossimamente

Una raccolta open source pianificata di istruzioni pronte all’uso e script facoltativi per agenti che lavorano con validazione e conversione OSCAL, cataloghi, profili e flussi correlati.

Segui lo sviluppo su GitHub

Strumenti OSCAL direttamente dal terminale

La CLI open source pianificata porterà validazione e conversione nello sviluppo locale e nei flussi automatizzati.

Guarda la CLI

Che cos’è OSCAL?

OSCAL significa Open Security Controls Assessment Language. È un’iniziativa guidata dal NIST e sviluppata con l’industria e la comunità per rappresentare informazioni sui controlli di sicurezza in XML, JSON e YAML leggibili dalle macchine.

Il NIST ha creato la pagina pubblica del progetto nel 2018 e ha pubblicato OSCAL 1.0.0, la prima versione principale stabile, nel 2021.

Preparati per secani/oscal

Leggi i concetti di OSCAL, esamina le funzionalità già implementate nel toolkit e prepara il tuo prossimo flusso di conformità interoperabile. Per i controlli automatizzati, scopri l’ API di validazione OSCAL.

Panoramica di OSCAL

Anteprima dell’installazione · Prossimamente

pnpm add @secani/oscal