Zestaw narzędzi open source dla OSCAL

Analizuj, waliduj i przetwarzaj maszynowo czytelne dane dotyczące bezpieczeństwa i zgodności za pomocą zestawu narzędzi TypeScript firmy Secani.

TypeScriptPodgląd API
import { createOscalProcessor } from "@secani/oscal";

const processor = createOscalProcessor();
const bytes = new TextEncoder().encode(jsonSource);
const document = processor.parse(bytes, "json");
const result = processor.validate(document.json);

if (!result.ok) {
  console.error(result.errors);
}

Jedna podstawa dla procesów OSCAL

Analizuj OSCAL JSON już dziś

Pracuj ze wszystkimi ośmioma modelami OSCAL 1.2.2 za pomocą zaimplementowanego API JSON.

Waliduj według oficjalnych schematów

Uruchamiaj wstępnie skompilowane walidatory JSON Schema bez eval i zależności wykonawczych.

Przekształcaj za pomocą typowanych API

Przeglądaj i modyfikuj ustrukturyzowane dane kontroli w TypeScript.

Twórz interoperacyjne narzędzia

Buduj procesy zgodności na otwartych, przenośnych modelach danych.

Dla ludzi i agentów

Podgląd · Wkrótce
pnpm add @secani/oscal

secani/oscal-skills · Wkrótce

Planowany zestaw open source zawierający gotowe instrukcje i opcjonalne skrypty dla agentów pracujących z walidacją i konwersją OSCAL, katalogami, profilami oraz powiązanymi procesami.

Śledź rozwój na GitHubie

Narzędzia OSCAL prosto z terminala

Planowane CLI open source wprowadzi walidację i konwersję do lokalnego środowiska programistycznego oraz zautomatyzowanych procesów.

Zobacz CLI

Czym jest OSCAL?

OSCAL to Open Security Controls Assessment Language. Jest to inicjatywa kierowana przez NIST i rozwijana wspólnie z przemysłem oraz społecznością, służąca do zapisu informacji o kontrolach bezpieczeństwa w maszynowo czytelnych formatach XML, JSON i YAML.

NIST utworzył publiczną stronę projektu w 2018 roku, a w 2021 roku opublikował OSCAL 1.0.0 — pierwszą stabilną wersję główną.

Przygotuj się na secani/oscal

Poznaj koncepcje OSCAL, przejrzyj zaimplementowane funkcje zestawu narzędzi i przygotuj kolejny interoperacyjny proces zgodności. Do automatycznych kontroli wykorzystaj API walidacji OSCAL.

Wprowadzenie do OSCAL

Podgląd instalacji · Wkrótce

pnpm add @secani/oscal