feat(policies): predefined compliance packs — CIS, HIPAA, PCI, NIST and more, out of the box
Les mainteneurs répondent en général sous 1 jour
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Accessibilité débutants
- 35/100
Piste de recherche
Commencez par le manifeste du pack et le travail associé sur policy-packs et interoperability-packs, puis examinez le jeu de politiques Terraform existant et les tags compliance-framework. Exécutez le flux tirith --pack cis -input-path plan.json et les fixtures de tirith test. Le travail est terminé lorsque CIS fonctionne de bout en bout avec des métadonnées de framework/severity, qu’une déclaration honnête de couverture est disponible et que les fixtures d’exemple se déclenchent.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Ship thousands of predefined checks grouped by compliance framework, so tirith --pack cis -input-path plan.json covers a benchmark without the user writing anything. Terraform first, then
the other document kinds (CloudFormation, ARM, Kubernetes).
Source. A large verified translation set already exists internally (~2,700 policies translated
from public check libraries, each verified to pass a compliant and fail a violating document), and
the upstream checks carry compliance-framework tags — so framework packs are largely a regrouping
of that set, not new authoring. CIS ships first (the richest and best-structured tag set); PCI and
NIST follow; HIPAA and GDPR need an explicit mapping pass, since upstream tagging is sparser there.
Mechanics. Delivered through the pack manifest ("policy packs" issue) with meta.compliance
tags and meta.severity so --fail-on-severity gates them; deduplicated by
(resource type, attribute path) across source libraries (see the interoperability-packs issue);
coverage claims exclude never-firing stubs — a framework pack must state how many of the
benchmark's requirements it actually gates, not how many rows it contains.
Acceptance. tirith --pack cis -input-path plan.json runs a CIS pack end to end with per-policy
framework/severity metadata in every output format; each pack publishes an honest coverage
statement (requirements gated / requirements total); tirith test fixtures prove a sample of each
pack fires.
- Langage dominant
- Python
- Étoiles
- 167
- Forks
- 47
- Merge moyen
- 1 j 21 h
- PR mergées (30 j)
- 7
Préparer son environnement
Lance le conteneur de développement du projet dans votre navigateur, avec votre propre compte GitHub.
- Aucun Dockerfile ni fichier Docker Compose
- Propose un modèle de pull request
- Lire le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de StackGuardian/tirith
-
test(evaluators): edge cases for the numeric comparison evaluatorsPeut-être pris @shrinidhi1402 l’a pris il y a 6 jours. Ouvertegood first issue hacktoberfest tests
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100
StackGuardian/tirith#381 · 3 commentaires ·
Les mainteneurs répondent en général sous 1 jour
-
research
Difficulté 1/5 1-3 heures Accessibilité débutants 78/100
StackGuardian/tirith#356 ·
Les mainteneurs répondent en général sous 1 jour
-
documentation
Difficulté 2/5 1-3 heures Accessibilité débutants 76/100
StackGuardian/tirith#302 ·
Les mainteneurs répondent en général sous 1 jour
-
enhancement
Difficulté 2/5 1-3 heures Accessibilité débutants 74/100
StackGuardian/tirith#299 ·
Les mainteneurs répondent en général sous 1 jour
-
fix(providers): dotted keys are addressable from terraform_plan but not from json/kubernetesOuvertebug
Difficulté 2/5 1-3 heures Accessibilité débutants 85/100
StackGuardian/tirith#295 ·
Les mainteneurs répondent en général sous 1 jour
Toutes les issues de StackGuardian/tirith
Issues similaires
-
bug ready for review
Difficulté 2/5 1-3 heures Accessibilité débutants 86/100
odysseus-dev/odysseus#6641 ·
Les mainteneurs répondent en général sous 1 jour
-
bug
Difficulté 2/5 1-3 heures Accessibilité débutants 76/100
happypawspillaro/happypaws#78 ·
Les mainteneurs répondent en général sous 4 jours
-
pydanty:is-working
Difficulté 2/5 1-3 heures Accessibilité débutants 82/100
pydantic/pydantic-ai#10020 ·
Les mainteneurs répondent en général sous 1 jour
-
Bug
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
ansible-collections/ibm_zos_core#2650 ·
-
hw: pvc tests: vllm vllm
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
intel/intel-xpu-backend-for-triton#8362 ·
Les mainteneurs répondent en général sous 1 jour