feat(policies): predefined compliance packs — CIS, HIPAA, PCI, NIST and more, out of the box
I maintainer di solito rispondono entro 1 giorno
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 35/100
Direzione di ricerca
Inizia dal manifest del pack e dal lavoro correlato su policy-packs e interoperability-packs, quindi esamina il set di policy Terraform esistente e i tag compliance-framework. Esegui il flusso tirith --pack cis -input-path plan.json e i fixture di tirith test. Il lavoro è completo quando CIS funziona end-to-end con metadati di framework/severity, è presente una dichiarazione onesta sulla copertura e i fixture di esempio si attivano.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Ship thousands of predefined checks grouped by compliance framework, so tirith --pack cis -input-path plan.json covers a benchmark without the user writing anything. Terraform first, then
the other document kinds (CloudFormation, ARM, Kubernetes).
Source. A large verified translation set already exists internally (~2,700 policies translated
from public check libraries, each verified to pass a compliant and fail a violating document), and
the upstream checks carry compliance-framework tags — so framework packs are largely a regrouping
of that set, not new authoring. CIS ships first (the richest and best-structured tag set); PCI and
NIST follow; HIPAA and GDPR need an explicit mapping pass, since upstream tagging is sparser there.
Mechanics. Delivered through the pack manifest ("policy packs" issue) with meta.compliance
tags and meta.severity so --fail-on-severity gates them; deduplicated by
(resource type, attribute path) across source libraries (see the interoperability-packs issue);
coverage claims exclude never-firing stubs — a framework pack must state how many of the
benchmark's requirements it actually gates, not how many rows it contains.
Acceptance. tirith --pack cis -input-path plan.json runs a CIS pack end to end with per-policy
framework/severity metadata in every output format; each pack publishes an honest coverage
statement (requirements gated / requirements total); tirith test fixtures prove a sample of each
pack fires.
- Lingua principale
- Python
- Stelle
- 167
- Fork
- 47
- Merge medio
- 1g 21h
- PR unite (30g)
- 7
Preparare l'ambiente
Avvia il container di sviluppo del progetto nel browser, con il tuo account GitHub.
- Nessun Dockerfile né file Docker Compose
- Ha un modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di StackGuardian/tirith
-
test(evaluators): edge cases for the numeric comparison evaluatorsForse già presa @shrinidhi1402 l’ha presa 6 giorni fa. Apertagood first issue hacktoberfest tests
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
StackGuardian/tirith#381 · 2 commenti ·
I maintainer di solito rispondono entro 1 giorno
-
research
Difficoltà 1/5 1-3 ore Idoneità per principianti 78/100
StackGuardian/tirith#356 ·
I maintainer di solito rispondono entro 1 giorno
-
documentation
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
StackGuardian/tirith#302 ·
I maintainer di solito rispondono entro 1 giorno
-
enhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
StackGuardian/tirith#299 ·
I maintainer di solito rispondono entro 1 giorno
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 85/100
StackGuardian/tirith#295 ·
I maintainer di solito rispondono entro 1 giorno
Tutte le issue di StackGuardian/tirith
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
RedHatQE/mtv-api-tests#721 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 1/5 1-3 ore Idoneità per principianti 85/100
pytest-dev/pluggy#757 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 1/5 1-3 ore Idoneità per principianti 85/100
NousResearch/hermes-agent#134960 ·
I maintainer di solito rispondono entro 1 giorno
-
HTML backend: `<br>` leaks the internal sentinel U+E000 into list items, headings and captionsForse già presa @morten-lagabote l’ha presa oggi. Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 67/100
docling-project/docling#4671 ·
I maintainer di solito rispondono entro 1 giorno