প্রকল্প সম্পর্কে
StepSecurity Dev Machine Guard হলো ডেভেলপার মেশিনের জন্য একটি সিঙ্গেল-বাইনারি, ক্রস-প্ল্যাটফর্ম স্ক্যানার। এটি ডেভেলপার টুলিং লেয়ারে ফোকাস করে যা সাধারণত প্রচলিত EDR/MDM পণ্যগুলো এড়িয়ে যায়: ইনস্টল করা IDE এবং ডেস্কটপ AI অ্যাপ, AI CLI টুল এবং এজেন্ট, MCP সার্ভার কনফিগারেশন, IDE এবং ব্রাউজার এক্সটেনশন, Node.js/Homebrew/Python/সিস্টেম প্যাকেজ, Go মডিউল, প্যাকেজ-ম্যানেজার কনফিগারেশন (কার্যকর রেজিস্ট্রি, কুলডাউন পলিসি, অথেন্টিকেশন সারফেস), এবং StepSecurity-রক্ষণাবেক্ষণকৃত IOC নিয়মের সাথে মিলে যাওয়া সন্দেহজনক ফাইল।
টুলটি macOS, Windows এবং Linux-এ চলে এবং সুন্দর টার্মিনাল আউটপুট, JSON আউটপুট এবং স্বয়ংসম্পূর্ণ HTML রিপোর্ট সমর্থন করে। কমিউনিটি মোড লোকাল স্ক্যানিং এবং রিপোর্টিং প্রদান করে; এন্টারপ্রাইজ মোড ইন্টারঅ্যাকটিভ কনফিগারেশন, launchd/systemd/schtasks-এর মাধ্যমে নির্ধারিত স্ক্যান, StepSecurity ড্যাশবোর্ডে টেলিমেট্রি আপলোড, পলিসি এনফোর্সমেন্ট, অ্যালার্টিং এবং ঐতিহাসিক রিপোর্টিং যোগ করে। Node.js, Homebrew এবং Python-এর জন্য প্যাকেজ স্ক্যানিং কমিউনিটি মোডে অপ্ট-ইন এবং এন্টারপ্রাইজ মোডে ডিফল্ট-অন।
ডিটেকশন প্ল্যাটফর্ম-নির্দিষ্ট পদ্ধতি ব্যবহার করে যেমন macOS-এ /Applications এবং Info.plist, Windows-এ Windows Registry এবং লোকাল অ্যাপ ডেটা পাথ, এবং Linux-এ .desktop ফাইল এবং স্ট্যান্ডার্ড ডিরেক্টরি। README-তে বলা হয়েছে যে এটি সোর্স কোড, ফাইল কনটেন্ট, সিক্রেট বা ক্রেডেনশিয়াল সংগ্রহ করে না; ব্রাউজার এক্সটেনশন পরিদর্শন পরিচয়, সক্রিয় অবস্থা, ইনস্টল সোর্স এবং পারমিশন পড়ে কিন্তু ব্রাউজিং হিস্ট্রি, কুকি, সংরক্ষিত পাসওয়ার্ড বা পেজ কনটেন্ট খোলে না। সন্দেহজনক ফাইল ডিটেকশন শুধুমাত্র পাথ এবং মিলে যাওয়া নিয়ম রিপোর্ট করে, ফাইল কনটেন্ট নয়।
ইনস্টলেশন GitHub রিলিজ বাইনারি, .deb/.rpm প্যাকেজ, অথবা Go 1.26+ দিয়ে সোর্স থেকে বিল্ড করার মাধ্যমে উপলব্ধ। রিপোজিটরিতে টেস্ট, gosec, রিলিজ এবং Go Report Card-এর জন্য CI ব্যাজ রয়েছে, এবং এটি Apache 2.0 লাইসেন্সের অধীনে।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.