-
资产清单:资产作为整个审计流程中最不可缺少的部分,分别包含应用系统的运营后台、数据库的实例和操作系统对应的主机等资产。为整个合规审查的基石, 数据采集的来源。
-
策略配置:此部分包含五个子目录,可以根据需要为不同的审阅任务配置差异化的监控策略。
-
任务:根据策略配置功能中的预设规则,生成任务中的审阅报告。
-
知识库:知识库是合规工作开展的基石,通过企业合规所依据的法律法规沉淀、监管动态解读、政策差距分析,解析管理要求、控制点、内部制度、检查标准等,让合规工作做到有据可依。
-
APP隐私合规&工作台:为合规人员记录当前的工作事项及待办事项记录提醒,对相关文档、评估情况进行梳理存档,为应用上架提供支持。
点击左下角“原文链接”跳转可查看开源项目,或复制以下地址进行查看
https://github.com/momosecurity/bombus
原文始发于微信公众号(安世加):陌陌合规审计平台开源2.0
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论