DevSecOps automatizado: Pasos de Nmap, Fail2Ban y verificación Hash.
DevSecOps no debería consistir en scripts bash frágiles que hacen grep de nmap. wpipe-steps te da pasos nativos de seguridad para escaneo de puertos, comprobación de IPs y hashing criptográfico.
Así se utiliza Nmap, Fail2Ban & Hash Generator Steps en un pipeline de producción con wpipe-steps:
from wpipe import Pipeline
from wpipe_steps.security import NmapScanStep, Fail2BanCheckStep, HashGeneratorStep
pipeline = Pipeline(pipeline_name="infra_security_audit")
pipeline.set_steps([
# 1. Verify target IP is not banned
Fail2BanCheckStep.as_step(
name="check_reputation",
ip="192.168.1.50",
response_key="ban_status"
),
# 2. Audit open services
NmapScanStep.as_step(
name="scan_ports",
target="192.168.1.50",
arguments="-sT -p 80,443,22",
response_key="scan_results"
),
# 3. Checksum security artifact
HashGeneratorStep.as_step(
name="checksum_report",
algorithm="sha256",
file_path="/var/log/audit.log",
response_key="log_checksum"
)
])
result = pipeline.run({})
print("Audit complete:", result["scan_results"])
Por qué wpipe-steps marca la diferencia:
- 196 pasos catalogados que cubren Redis, ClickHouse, MySQL, WAF, S3, Docker e IA local con HuggingFace.
- Carga perezosa con arranques instantáneos en menos de 100ms.
- Interfaz factory limpia y consistente con
.as_step().
¡Visita el repositorio completo en GitHub!
Top comments (0)