Walidator OSCAL

Wklej dokument OSCAL JSON do tego bezpłatnego narzędzia w przeglądarce, sprawdź go za pomocą walidatorów opartych na oficjalnych schematach NIST OSCAL 1.2.2 JSON i przejdź bezpośrednio do każdego wykrytego problemu.

Twój dokument OSCAL nigdy nie opuszcza przeglądarki. Secani nie przesyła, nie przechowuje ani nie wykorzystuje jego treści.

Edytor JSON OSCAL

Sprawdzaj ręcznie za pomocą przycisku lub naciśnij Cmd/Ctrl + Enter.

Gotowy do walidacji

Wklej lub wpisz OSCAL 1.2.2 JSON, a następnie uruchom walidację.

Jak walidator OSCAL wykrywa problemy strukturalne, zanim trafią do procesu pracy

Ten bezpłatny walidator sprawdza poprawność składni JSON, rozpoznaje model OSCAL i zadeklarowaną wersję oraz weryfikuje cały dokument za pomocą odpowiedniego walidatora Secani opartego na oficjalnym schemacie NIST OSCAL 1.2.2 JSON.

Walidator profilu zawiera udokumentowaną poprawkę zgodności dla combine.method — pola zdefiniowanego w modelu profilu OSCAL, lecz pominiętego w opublikowanym schemacie NIST 1.2.2.

Gdy schemat wykryje problem, narzędzie wyświetla jego JSON Pointer i wskazuje najbliższą wartość w źródle. Wybierz problem, aby przenieść edytor bezpośrednio w to miejsce. Dla zachowania płynności każda walidacja pokazuje najwyżej 20 pierwszych problemów ze schematem.

Prawidłowy wynik ma ściśle określone znaczenie: dokument przechodzi walidację tym walidatorem Secani. W przypadku profili wynik może różnić się od niezmienionego, opublikowanego schematu NIST ze względu na poprawkę zgodności combine.method. Nie oznacza to pełnej zgodności semantycznej ani zgodności z Metaschema.

Co sprawdza walidator: składnię JSON, rozpoznanie modelu, wersję i strukturę schematu

Składnia JSON

Ścisły JSON bez komentarzy i końcowych przecinków.

Model OSCAL

Rozpoznawanie wszystkich ośmiu modeli głównych OSCAL.

Wersja OSCAL

Jednoznaczny wynik dla obsługiwanych dokumentów OSCAL 1.2.2.

Schemat JSON

Reguły oparte na oficjalnych schematach NIST wraz z udokumentowaną poprawką profilu.

Wszystkie osiem modeli OSCAL 1.2.2 JSON

  • Katalog
  • Profil
  • Definicja komponentu
  • Plan bezpieczeństwa systemu
  • Plan oceny
  • Wyniki oceny
  • Plan działań i kamieni milowych
  • Kolekcja mapowań

Walidacja OSCAL JSON w trzech lokalnych krokach

  1. 1

    Wklej dokument

    Wklej lub wpisz dokument OSCAL 1.2.2 JSON w edytorze.

  2. 2

    Uruchom walidację

    Wybierz opcję Waliduj OSCAL albo naciśnij Cmd/Ctrl + Enter.

  3. 3

    Popraw każdy problem

    Wybierz wynik, aby przejść do wskazanego miejsca, popraw JSON i ponownie uruchom walidację.

Typowe problemy OSCAL wykrywane przez schemat

Brak wymaganych właściwości

Brakuje wymaganych metadanych, UUID, tytułów lub kolekcji właściwych dla danego modelu.

Nieprawidłowe typy wartości

Ciąg znaków, tablica, obiekt, liczba lub wartość logiczna występuje w miejscu, w którym schemat OSCAL oczekuje innego typu.

Nieprawidłowe identyfikatory lub daty

UUID, znaczniki czasu, tokeny lub inne sformatowane wartości nie są zgodne ze schematem OSCAL.

Nieznane właściwości

Dokument zawiera właściwość, która nie jest dozwolona w tym miejscu w OSCAL 1.2.2.

Funkcje niedostępne w tej pierwszej wersji

Dane wejściowe XML i YAML, pełne ograniczenia Metaschema, unikalność UUID, integralność odwołań semantycznych, rozwiązywanie profili i automatyczna naprawa dokumentów nie są tutaj sprawdzane.

Walidacja wyłącznie w przeglądarce pozostawia dokument na Twoim urządzeniu

Edytor, parser JSON i schematy OSCAL działają w JavaScript w przeglądarce. Polecenia Waliduj, Formatuj, Wczytaj przykład i Wyczyść nie przesyłają treści OSCAL ani nie wywołują API walidacji Secani.

Secani może mierzyć zwykłe wyświetlenie strony, ale nie obejmuje to treści edytora, wyników walidacji, ścieżek JSON ani działań w narzędziu.

Dokument nie jest zapisywany w pamięci lokalnej ani umieszczany w adresie URL strony. Odświeżenie lub zamknięcie strony powoduje jego usunięcie.

Najczęstsze pytania o walidator OSCAL

Czy walidator OSCAL jest bezpłatny?

Tak. Możesz wkleić i zweryfikować dokument OSCAL 1.2.2 JSON bez konta i bez opłat.

Czy Secani przesyła lub przechowuje mój dokument OSCAL?

Nie. Analiza składni, formatowanie i walidacja schematu odbywają się lokalnie w przeglądarce. Treść edytora i wyniki walidacji nie są wysyłane do Secani.

Która wersja OSCAL jest obsługiwana?

Narzędzie obsługuje OSCAL 1.2.2 JSON za pomocą walidatorów opartych na oficjalnych schematach wydania NIST. Walidator profilu zawiera udokumentowaną poprawkę zgodności dla combine.method — pola zdefiniowanego w modelu profilu OSCAL, lecz pominiętego w opublikowanym schemacie wydania 1.2.2.

Czy narzędzie waliduje OSCAL XML lub YAML?

Jeszcze nie. Obecnie narzędzie przyjmuje wyłącznie JSON.

Czy mogę walidować OSCAL w CI lub innym narzędziu?

Tak. API walidacji OSCAL firmy Secani przyjmuje ten sam dokument OSCAL 1.2.2 JSON metodą POST i zwraca raport w formacie do odczytu maszynowego. W przeciwieństwie do narzędzia w przeglądarce API przetwarza dokument tymczasowo na serwerach Secani w UE i niczego nie przechowuje. Dowiedz się więcej o API walidacji OSCAL.

Czy prawidłowy wynik gwarantuje pełną zgodność z OSCAL?

Nie. Prawidłowy wynik oznacza, że dokument przechodzi walidację schematu OSCAL 1.2.2 JSON firmy Secani, opartego na oficjalnych schematach NIST i zawierającego udokumentowaną poprawkę zgodności combine.method dla profilu. Pełne ograniczenia Metaschema, odwołania semantyczne, unikalność UUID i rozwiązywanie profili wykraczają poza tę pierwszą wersję.

Kontynuuj pracę z zestawem narzędzi Secani OSCAL i oficjalnymi materiałami NIST