منصوبے کے بارے میں

OpenShield کو تجارتی CSPM پلیٹ فارمز کے ایک قابل رسائی، کم لاگت متبادل کے طور پر ڈیزائن کیا گیا ہے جو اکثر سالانہ دسیوں سے سینکڑوں ہزار ڈالر وصول کرتے ہیں، اور یہ اسٹارٹ اپس، چھوٹے اور درمیانے درجے کے اداروں، تعلیمی ٹیموں، اور طلبہ گروپس کی خدمت کرتا ہے جن کے پاس اپنی Azure کلاؤڈ سیکیورٹی پوزیشن کی بصیرت نہیں ہوتی۔ بنیادی صلاحیتوں میں ایک غلط کنفیگریشن اسکینر شامل ہے جو اسٹوریج، نیٹ ورک، شناخت، ڈیٹا بیس، کمپیوٹ، Key Vault، AKS اور Kubernetes ورک لوڈز، بیک اپ، سرور لیس، پرائیویٹ اینڈ پوائنٹ، اور سپلائی چین پوزیشن میں 144 Azure سیکیورٹی رولز چلاتا ہے۔ اس میں وقف شدہ پوسٹ کوانٹم کرپٹوگرافی اسکیننگ بھی شامل ہے جو کلاسیکل RSA، ECC، TLS، اور سرٹیفکیٹ اثاثوں کی نشاندہی کرتی ہے جو Harvest Now Decrypt Later حملوں کے لیے کمزور ہیں، اور نتائج کو NIST FIPS 203، 204، اور 205 معیارات سے جوڑتی ہے تاکہ کوانٹم سیف مائیگریشن کی منصوبہ بندی میں مدد ملے۔ یہ ٹول خودکار طور پر اسکین نتائج کو CIS Benchmarks، NIST CSF، ISO 27001، اور SOC 2 فریم ورک تعریفوں سے جوڑتا ہے، اور تعمیل رپورٹس ثبوت کی کوریج کو ظاہر کرتی ہیں نہ کہ رسمی تھرڈ پارٹی سرٹیفیکیشن کو۔ ہر دستاویزی اسکین رول کے ساتھ ایک ریویو گیٹڈ Azure CLI ریمیڈی ایشن پلے بک (کل 144) جوڑی گئی ہے تاکہ شناخت شدہ مسائل کے لیے ایک کمانڈ کے حل ممکن ہوں۔ اسکین نتائج اور فائنڈنگز PostgreSQL میں محفوظ کیے جاتے ہیں، اور ایک Flask REST API فائنڈنگز، سیکیورٹی اسکورز، اسکین ہسٹری، تعمیل پوزیشن، ڈرفٹ ڈیٹیکشن، اور ریسورس انوینٹری کے لیے اینڈ پوائنٹس فراہم کرتا ہے۔ API رائٹ اینڈ پوائنٹس کے لیے JWT توثیق نافذ کرتا ہے، اور پروڈکشن ماحول میں اسٹارٹ اپ ناکام کر دیتا ہے اگر JWT سیکرٹس غائب ہوں، غیر محفوظ ڈیفالٹس پر سیٹ ہوں، یا 32 حروف سے کم ہوں۔ ایک React پر مبنی سیکیورٹی ڈیش بورڈ لائیو مانیٹرنگ، ترجیحی فائنڈنگز، تعمیل ٹریکنگ، ڈرفٹ کی بصیرت، اور AI-لیئر ویوز فراہم کرتا ہے۔ ایک وقف شدہ پروجیکٹ ویب سائٹ دستاویزات، رول گیلریز، آرکیٹیکچر گائیڈز، ثبوت کے وسائل، روڈ میپ اپڈیٹس، اور نئے صارفین کے لیے ایک لرننگ پورٹل کی میزبانی کرتی ہے۔ فائنڈنگز کو نارملائز کیا جا سکتا ہے اور Microsoft Sentinel کو Log Analytics کسٹم ٹیبلز اور KQL اینالیٹکس رولز کے ذریعے بھیجا جا سکتا ہے تاکہ مرکزی SIEM الرٹنگ ممکن ہو۔ اس پروجیکٹ کے پاس OpenSSF Best Practices Passing بیج ہے، اور ریلیز آرٹیفیکٹس میں SHA-256 چیک سمز، SBOMs، اور صارف کی تصدیق کے لیے شناخت سے منسلک پروویننس تصدیقات شامل ہیں۔ یہ ایک مینٹینر کی زیر قیادت باہمی تعاون پر مبنی گورننس ماڈل استعمال کرتا ہے، MIT کے تحت لائسنس یافتہ ہے، اور Docker Compose کے ذریعے مقامی ڈیولپمنٹ ڈیپلائمنٹ کی حمایت کرتا ہے۔ منصوبہ بند روڈ میپ آئٹمز میں AWS اور GCP کے لیے ملٹی کلاؤڈ سپورٹ شامل ہے۔