Validatore OSCAL

Incolla un documento OSCAL JSON in questo strumento gratuito per il browser, validalo con validatori derivati dagli schemi JSON ufficiali NIST OSCAL 1.2.2 e passa direttamente a ogni problema rilevato.

Il tuo documento OSCAL non lascia mai il tuo browser. Secani non ne carica, archivia o utilizza il contenuto.

Editore JSON OSCAL

Validare manualmente con il pulsante o premere Cmd/Ctrl + Enter.

Pronto per la validazione

Inserisci o immetti OSCAL 1.2.2 JSON, quindi esegui la convalida.

Come il Validatore OSCAL rileva i problemi strutturali prima che entrino nel tuo flusso di lavoro

Questo validatore gratuito controlla se JSON è sintatticamente corretto, riconosce il modello OSCAL e la versione dichiarata e valida il documento completo con il corrispondente validatore Secani derivato dallo schema JSON ufficiale NIST OSCAL 1.2.2.

Il validatore del profilo aggiunge una patch di compatibilità documentata per combine.method, che il modello di profilo OSCAL definisce ma lo schema di rilascio NIST 1.2.2 pubblicato omette.

Quando lo schema rileva un problema, lo strumento mostra il relativo JSON Pointer e lo associa al valore sorgente più vicino. Seleziona un problema per spostare direttamente l’editor in quella posizione. Per mantenere rapidi i risultati, ogni validazione mostra al massimo i primi 20 problemi dello schema.

Un risultato valido ha un significato preciso: il documento supera il validatore Secani. Per i profili, questo può differire dallo schema NIST pubblicato non modificato a causa della patch di compatibilità combine.method. Non è una pretesa di completa conformità semantica o Metaschema.

Cosa controlla il validatore: sintassi JSON, rilevamento del modello, versione e struttura dello schema

Sintassi JSON

JSON rigoroso, senza commenti né virgole finali.

Modello OSCAL

Rilevamento di tutti gli otto modelli radice OSCAL.

Versione OSCAL

Un risultato chiaro per i documenti OSCAL 1.2.2 supportati.

Schema JSON

Regole derivate dagli schemi ufficiali NIST, oltre alla patch del profilo documentata.

Tutti gli otto modelli JSON OSCAL 1.2.2

  • Catalogare
  • Profilo
  • Definizione del componente
  • Piano di sicurezza del sistema
  • Piano di valutazione
  • Risultati della valutazione
  • Piano d’azione e milestone
  • Raccolta di mapping

Convalidare OSCAL JSON in tre passaggi locali

  1. 1

    Incolla il documento

    Incolla o digita OSCAL 1.2.2 JSON nell'editor.

  2. 2

    Avvia la validazione

    Seleziona Valida OSCAL oppure premi Cmd/Ctrl + Invio.

  3. 3

    Correggi ogni problema

    Seleziona un risultato per passare alla posizione corrispondente, modifica il JSON e ripeti la validazione.

Problemi OSCAL comuni che lo schema può identificare

Proprietà obbligatorie mancanti

I metadati richiesti, gli UUID, i titoli o le raccolte specifiche del modello sono assenti.

Tipi di valore errati

Una stringa, un array, un oggetto, un numero o un valore booleano compare dove lo schema OSCAL prevede un altro tipo.

Identificatori o date non validi

UUID, timestamp, token e altri valori formattati non corrispondono allo schema OSCAL.

Proprietà sconosciute

Il documento contiene una proprietà che non è consentita in quella posizione in OSCAL 1.2.2.

Non incluso in questa prima versione

L'input XML e YAML, i vincoli Metaschema completi, l'unicità dell'UUID, l'integrità dei riferimenti semantici, la risoluzione del profilo e la riparazione automatica dei documenti non vengono convalidati qui.

La validazione solo nel browser mantiene il documento sul tuo dispositivo

L’editor, il parser JSON e gli schemi OSCAL vengono eseguiti in JavaScript nel browser. Le azioni Valida, Formatta, Carica esempio e Cancella non caricano contenuti OSCAL né chiamano un’API di validazione Secani.

Secani può misurare una normale visualizzazione della pagina, ma non include il contenuto dell’editor, i risultati della validazione, i percorsi JSON o le azioni dello strumento.

Il documento non viene salvato nell’archiviazione locale né inserito nell’URL della pagina. Viene eliminato aggiornando o chiudendo la pagina.

Domande frequenti sul validatore OSCAL

Il validatore OSCAL è gratuito?

Sì. Puoi incollare e validare un documento OSCAL 1.2.2 JSON senza account né pagamento.

Secani carica o archivia il mio documento OSCAL?

No. Il parsing, la formattazione e la validazione dello schema vengono eseguiti localmente nel browser. Il contenuto dell’editor e i risultati della validazione non vengono inviati a Secani.

Quale versione OSCAL è supportata?

Questo strumento supporta OSCAL 1.2.2 JSON utilizzando validatori derivati ​​dagli schemi di rilascio ufficiali del NIST. Il validatore del profilo include una patch di compatibilità documentata per combine.method, che il modello di profilo OSCAL definisce ma lo schema di rilascio 1.2.2 pubblicato omette.

Convalida OSCAL XML o YAML?

Non ancora. Al momento questo strumento per il browser accetta solo JSON.

Posso validare OSCAL in CI o da un altro strumento?

SÌ. L'API di convalida OSCAL Secani accetta lo stesso JSON OSCAL 1.2.2 tramite POST e restituisce un report leggibile dalla macchina. A differenza di questo strumento del browser, l'API elabora il documento in modo transitorio sui server europei di Secani e non memorizza nulla. Ulteriori informazioni sull'API di convalida OSCAL.

Un risultato valido garantisce la piena conformità OSCAL?

No. Un risultato valido significa che il documento supera il validatore OSCAL 1.2.2 JSON Schema di Secani, derivato dagli schemi NIST ufficiali con la patch di compatibilità del profilo documentato combine.method. I vincoli completi del Metaschema, i riferimenti semantici, l'unicità dell'UUID e la risoluzione del profilo non rientrano in questa prima versione.

Continuare con il toolkit Secani OSCAL e la guida ufficiale del NIST