इस प्रोजेक्ट के बारे में

DashLord एक डैशबोर्ड है जिसका उद्देश्य वेबसाइटों और API के एक समूह पर तकनीकी सर्वोत्तम प्रथाओं को ट्रैक करना है। डेटा अधिग्रहण और रिपोर्ट जनरेशन पूरी तरह से GitHub Actions के माध्यम से स्वचालित हैं। ## कार्यप्रणाली प्रक्रिया दो चरणों में होती है: 1. **डेटा अधिग्रहण**: प्रत्येक कॉन्फ़िगर किए गए URL के लिए, प्रत्येक विश्लेषण टूल चलाया जाता है और रिपॉजिटरी में एक वर्जनयुक्त JSON फ़ाइल तैयार की जाती है। 2. **रिपोर्ट जनरेशन**: परिणामों को एकत्रित और संकुचित किया जाता है ताकि एक स्थिर वेबसाइट बनाई जा सके, जिसे GitHub Pages के माध्यम से `gh-pages` ब्रांच पर प्रकाशित किया जाता है। ## परिनियोजन (Deployment) अपना स्वयं का इंस्टेंस तैनात करने के लिए, DashLord टेम्पलेट से एक नया रिपॉजिटरी बनाना होगा, स्कैन किए जाने वाले URL को परिभाषित करने के लिए `dashlord.yml` फ़ाइल को संपादित करना होगा, और फिर Actions टैब से `DashLord scans` वर्कफ़्लो चलाना होगा। रिपोर्ट इसके बाद `https://[organisation].github.io/[repository]` पते पर सार्वजनिक रूप से उपलब्ध होगी। ## कॉन्फ़िगरेशन `dashlord.yml` फ़ाइल निम्नलिखित सेटिंग्स की अनुमति देती है: - डैशबोर्ड का शीर्षक, विवरण और इकाई - स्कैन किए जाने वाले URL की सूची, जिसमें शीर्षक, टैग, संबंधित रिपॉजिटरी और जुड़े Docker इमेज शामिल हैं - प्रत्येक विश्लेषण टूल का व्यक्तिगत रूप से सक्रियण या निष्क्रियण ## एकीकृत उपकरण DashLord कई विश्लेषण उपकरणों पर आधारित है, जिन्हें व्यक्तिगत रूप से सक्रिय किया जा सकता है: - **सुरक्षा**: Nmap (पोर्ट स्कैन), ZAP, Nuclei, TestSSL, Trivy (Docker इमेज कमजोरियां), Dependabot (GitHub सुरक्षा अलर्ट), CodeQL (कोड स्कैन अलर्ट) - **प्रदर्शन और उपलब्धता**: Lighthouse, updown.io (API कुंजी के माध्यम से उपलब्धता निगरानी) - **तकनीकी**: Wappalyzer (तकनीक का पता लगाना), Mozilla का HTTP Observatory, 404 त्रुटियों का पता लगाना, स्क्रीनशॉट कैप्चर करना - **अनुपालन**: तृतीय-पक्ष स्क्रिप्ट का पता लगाना, /stats पेज, एक्सेसिबिलिटी घोषणा स्कैन की आवृत्ति कॉन्फ़िगर करने योग्य है (डिफ़ॉल्ट रूप से हर रविवार आधी रात को) और वर्कफ़्लो को मैन्युअल रूप से भी ट्रिगर किया जा सकता है।