🚀 开源项目

通过生产应用展示安全最佳实践

在Hack23,我们不仅谈论安全——我们通过展示安全控制、合规框架和DevSecOps实践的真实世界实现的开源项目来证明它。每个项目都达到SLSA Level 3供应链安全并维护主动安全监控。

📊 项目概述

项目目的技术状态
Black Trigram教育武术游戏Unity、C#、跨平台🟢 活跃
CIA Compliance Manager安全评估&合规HTML5, JavaScript, PWA🟢 活跃
Citizen Intelligence Agency政治透明度&监控Java, Vaadin, PostgreSQL🟢 活跃
Lambda in Private VPC企业云架构AWS, CloudFormation, Lambda🟢 活跃

🛠️ 其他项目

☁️ Lambda in Private VPC

用于关键任务应用程序的多区域主动/主动架构,具有接近零的恢复时间、DNS故障转移和AWS Resilience Hub合规性。

Sonar-CloudFormation-Plugin

基于NIST、CWE和ISO标准的安全最佳实践分析AWS CloudFormation模板的SonarQube插件。

CII Badge Security Score

🛡️ 安全和质量标准

🔒 SLSA Level 3

所有旗舰项目都达到软件工件供应链级别(SLSA)Level 3

📊 OpenSSF Scorecard

使用OpenSSF Scorecard评级进行主动安全监控。

✅ CII Best Practices

项目获得CII最佳实践徽章。

🎯 探索我们的项目

每个项目都展示了安全最佳实践、DevSecOps自动化和透明开发流程的实际应用。

🥋 Black Trigram 🔐 Compliance Manager 🔍 CIA Project