本周,Netflix发布了Stethoscope应用。这是一款为用户提供清晰明确的安全建议的web应用,为用户的计算机、手机和平板保驾护航。
Stethoscope是Netflix“聚焦用户安全”方法的一部分。它的理念是:为员工提供可行的信息和低摩擦的工具,好过于实施铁腕政策。Netflix坚信,当无需面对太多规则和流程时,员工具有更大的创造力。这就是Stethoscope扫描设备并提供安全措施建议,但允许用户自行择时处理的原因。
Netflix安全评估工具Stethoscope
Stethoscope分析设备的硬盘加密、防火墙、自动更新、操作系统与软件更新、屏保、盗版或根目录,以及已安装的安全软件。这些因素都根据重要性进行评级。
Stethoscope的前端用Python开发,后端用React开发,并没有自有的数据存储。数据源被用作插件,允许用户增加新输入。
目前,Stethoscope支持Windows LANDESK,Macs JAMF和移动设备Google MDM。然而,Netflix希望扩展数据源清单,其中 Facebook的Qsquery首当其冲 。
在模块化架构下,用户可以通过开发插件来添加新的安全检查和其他功能。GitHub网站上可获取Stethoscope的源代码及安装配置说明。Netflix诚邀用户参与工具测试,特别是有新插件的工具。
https://github.com/Netflix/Stethoscope
Netflix已经开源了多款自用工具
Stethoscope并不是Netflix发布的唯一一款开源安全工具。Netflix已公开了多款应用的源代码,包括Sleepy Puppy(XSS发现框架)和Scumblr and Sketchy(威胁监控工具)。
如果转载,请注明出处及本文链接:
http://toutiao.secjia.com/netflix-open-source-device-security-evaluation-tool
如果此文章侵权,请留言,我们进行删除。
0day
文章评论