
securecodebox/hook-generic-webhookOWASP secureCodeBox 是一个自动化、可扩展的开源解决方案,可通过简单轻量的界面集成各种安全漏洞扫描器。其使命是支持DevSecOps团队在不同场景下轻松实现安全漏洞测试自动化,帮助在开发过程早期发现低风险问题,使渗透测试人员能专注于重大安全问题。该项目运行在Kubernetes上(需使用Helm安装),也可基于Docker基础设施启动集成的安全漏洞扫描器。
本镜像为secureCodeBox的钩子(hook)镜像,旨在与解析器(parser)镜像配合使用,用于读取或操作扫描结果(findings)。安装Generic WebHook钩子后,将在命名空间中添加一个ReadOnly Hook,能够将包含发现结果的扫描结果发送到指定的webhook URL。
latest(最新稳定版本构建)3.0.0、2.9.0、2.8.0、2.7.0 等bashdocker pull securecodebox/hook-generic-webhook
运行容器时需配置webhook URL等参数(具体配置可参考官方文档):
bashdocker run --rm -e WEBHOOK_URL=[***] \ -v /path/to/securecodebox/config:/config \ securecodebox/hook-generic-webhook
secureCodeBox是官方OWASP项目。
本项目采用Apache-2.0许可证。请注意,此Docker镜像可能包含其他软件,其许可证可能不同(如基础发行版中的Bash等)。使用前请确保遵守所有包含软件的相关许可证。



manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务