DEV Community

William Rodriguez
William Rodriguez

Posted on

DevSecOps automatizado: Pasos de Nmap, Fail2Ban y verificación Hash.

DevSecOps automatizado: Pasos de Nmap, Fail2Ban y verificación Hash.

DevSecOps no debería consistir en scripts bash frágiles que hacen grep de nmap. wpipe-steps te da pasos nativos de seguridad para escaneo de puertos, comprobación de IPs y hashing criptográfico.

Así se utiliza Nmap, Fail2Ban & Hash Generator Steps en un pipeline de producción con wpipe-steps:

from wpipe import Pipeline
from wpipe_steps.security import NmapScanStep, Fail2BanCheckStep, HashGeneratorStep

pipeline = Pipeline(pipeline_name="infra_security_audit")

pipeline.set_steps([
    # 1. Verify target IP is not banned
    Fail2BanCheckStep.as_step(
        name="check_reputation",
        ip="192.168.1.50",
        response_key="ban_status"
    ),
    # 2. Audit open services
    NmapScanStep.as_step(
        name="scan_ports",
        target="192.168.1.50",
        arguments="-sT -p 80,443,22",
        response_key="scan_results"
    ),
    # 3. Checksum security artifact
    HashGeneratorStep.as_step(
        name="checksum_report",
        algorithm="sha256",
        file_path="/var/log/audit.log",
        response_key="log_checksum"
    )
])

result = pipeline.run({})
print("Audit complete:", result["scan_results"])
Enter fullscreen mode Exit fullscreen mode

Por qué wpipe-steps marca la diferencia:

  • 196 pasos catalogados que cubren Redis, ClickHouse, MySQL, WAF, S3, Docker e IA local con HuggingFace.
  • Carga perezosa con arranques instantáneos en menos de 100ms.
  • Interfaz factory limpia y consistente con .as_step().

¡Visita el repositorio completo en GitHub!

Top comments (0)