منصوبے کے بارے میں
DashLord ایک ایسا ڈیش بورڈ ہے جس کا مقصد ویب سائٹس اور APIs کے ایک مجموعے پر تکنیکی بہترین طریقہ کار کی نگرانی کرنا ہے۔ ڈیٹا کا حصول اور رپورٹ کی تیاری مکمل طور پر GitHub Actions کے ذریعے خودکار ہے۔
## کام کرنے کا طریقہ
یہ عمل دو مراحل میں مکمل ہوتا ہے:
1. **ڈیٹا کا حصول**: ہر کنفیگر شدہ URL کے لیے، ہر تجزیاتی ٹول چلایا جاتا ہے اور ریپوزٹری میں ایک ورژن شدہ JSON فائل تیار کی جاتی ہے۔
2. **رپورٹ کی تیاری**: نتائج کو اکٹھا اور کمپریس کیا جاتا ہے تاکہ ایک اسٹیٹک ویب سائٹ تیار کی جا سکے، جسے GitHub Pages کے ذریعے `gh-pages` برانچ پر شائع کیا جاتا ہے۔
## تعیناتی (Deployment)
اپنا انسٹنس تعینات کرنے کے لیے، DashLord ٹیمپلیٹ سے ایک نئی ریپوزٹری بنانی ہوگی، اسکین کیے جانے والے URLs کی تعریف کے لیے `dashlord.yml` فائل کو ایڈٹ کرنا ہوگا، اور پھر Actions ٹیب سے `DashLord scans` ورک فلو چلانا ہوگا۔ اس کے بعد رپورٹ `https://[organisation].github.io/[repository]` پر عوامی طور پر دستیاب ہوگی۔
## کنفیگریشن
`dashlord.yml` فائل درج ذیل چیزوں کو ترتیب دینے کی اجازت دیتی ہے:
- ڈیش بورڈ کا عنوان، تفصیل اور ادارے کا نام
- اسکین کیے جانے والے URLs کی فہرست، جس میں عنوانات، ٹیگز، منسلک ریپوزٹریز اور متعلقہ Docker امیجز شامل ہیں
- ہر تجزیاتی ٹول کی انفرادی طور پر فعال یا غیر فعال کرنے کی سہولت
## مربوط ٹولز
DashLord متعدد تجزیاتی ٹولز پر انحصار کرتا ہے، جنہیں انفرادی طور پر فعال کیا جا سکتا ہے:
- **سیکیورٹی**: Nmap (پورٹ اسکین)، ZAP، Nuclei، TestSSL، Trivy (Docker امیجز کی کمزوریاں)، Dependabot (GitHub سیکیورٹی الرٹس)، CodeQL (کوڈ اسکین الرٹس)
- **کارکردگی اور دستیابی**: Lighthouse، updown.io (API کی کے ذریعے دستیابی کی نگرانی)
- **تکنیکی**: Wappalyzer (ٹیکنالوجیز کی شناخت)، Mozilla کی HTTP Observatory، 404 غلطیوں کی شناخت، اسکرین شاٹس کی کیپچرنگ
- **تعمیل (Compliance)**: تھرڈ پارٹی اسکرپٹس کی شناخت، /stats صفحہ، رسائی کا بیان (accessibility declaration)
اسکینز کی تعدد کو ترتیب دیا جا سکتا ہے (بائی ڈیفالٹ ہر اتوار آدھی رات کو) اور ورک فلو کو دستی طور پر بھی چلایا جا سکتا ہے۔
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.