Sobre el proyecto

DashLord es un tablero destinado a seguir las buenas prácticas técnicas en un conjunto de sitios web y API. La adquisición de datos y la generación del informe están totalmente automatizadas a través de GitHub Actions. ## Funcionamiento El proceso se desarrolla en dos etapas: 1. **Adquisición de datos**: para cada URL configurada, se ejecuta cada herramienta de análisis y se produce un archivo JSON versionado en el repositorio. 2. **Generación del informe**: los resultados se agregan y comprimen para producir un sitio web estático, publicado en la rama `gh-pages` a través de GitHub Pages. ## Despliegue Para desplegar su propia instancia, es necesario crear un nuevo repositorio a partir de la plantilla de DashLord, editar el archivo `dashlord.yml` para definir las URLs a escanear y luego iniciar el flujo de trabajo `DashLord scans` desde la pestaña Actions. El informe estará entonces accesible públicamente en la dirección `https://[organisation].github.io/[repository]`. ## Configuración El archivo `dashlord.yml` permite parametrizar: - El título, la descripción y la entidad del tablero - La lista de URLs a escanear, con títulos, etiquetas, repositorios vinculados e imágenes Docker asociadas - La activación o desactivación individual de cada herramienta de análisis ## Herramientas integradas DashLord se apoya en múltiples herramientas de análisis, activables individualmente: - **Seguridad**: Nmap (escaneo de puertos), ZAP, Nuclei, TestSSL, Trivy (vulnerabilidades de imágenes Docker), Dependabot (alertas de seguridad de GitHub), CodeQL (alertas de Code Scan) - **Rendimiento y disponibilidad**: Lighthouse, updown.io (monitoreo de disponibilidad mediante clave API) - **Técnica**: Wappalyzer (detección de tecnologías), HTTP Observatory de Mozilla, detección de errores 404, captura de capturas de pantalla - **Cumplimiento**: detección de scripts de terceros, página /stats, declaración de accesibilidad La frecuencia de los escaneos es configurable (por defecto todos los domingos a medianoche) y los flujos de trabajo también pueden activarse manualmente.