Compliance Scanner
Quick Start
xygeni compliance -n MyProjectStop software supply-chain attacks! xygeni.io
Running xygeni...
2022-11-09 11:52:09.815 [main] INFO Xygeni - Start xygeni
2022-11-09 11:52:35.002 [main] INFO ComplianceEngine - Checkpoints terminated. Duration = 0.000112221s
2022-11-09 11:52:35.008 [main] INFO ComplianceEngine - Analysis complete in 24.180512222s
Compliance for cis_sscs standard: non-compliant (2.67)
Checkpoints run: 13
┌───────────────────────────────────────┬───────┬─────┬────────┬────────────────────────────────┬───┐
│Checkpoint │Status │Level│Severity│Category │Op?│
├───────────────────────────────────────┼───────┼─────┼────────┼────────────────────────────────┼───┤
│cis_sscs/branch_deletions_denied │ fail │ 0 │critical│source_code/code_changes │ │
├───────────────────────────────────────┼───────┼─────┼────────┼────────────────────────────────┼───┤
│cis_sscs/code_in_vcs │ fail │ 0 │critical│source_code/code_changes │ │
├───────────────────────────────────────┼───────┼─────┼────────┼────────────────────────────────┼───┤
│cis_sscs/force_push_denied │ fail │ 0 │critical│source_code/code_changes │ │
├───────────────────────────────────────┼───────┼─────┼────────┼────────────────────────────────┼───┤
│cis_sscs/identity_verified │ fail │ 0 │critical│source_code/contribution_access │ │
├───────────────────────────────────────┼───────┼─────┼────────┼────────────────────────────────┼───┤
│cis_sscs/minimum_approvals │ fail │ 0 │critical│source_code/code_changes │ │
├───────────────────────────────────────┼───────┼─────┼────────┼────────────────────────────────┼───┤
│cis_sscs/anonymous_access │ ok │ 10 │critical│artifacts/access_to_artifacts │ │
├───────────────────────────────────────┼───────┼─────┼────────┼────────────────────────────────┼───┤
│cis_sscs/contain_security_md │ ok │ 10 │critical│source_code/repository │ │
├───────────────────────────────────────┼───────┼─────┼────────┼────────────────────────────────┼───┤
│cis_sscs/minimum_admins_org │ ok │ 10 │critical│source_code/contribution_access │ │
├───────────────────────────────────────┼───────┼─────┼────────┼────────────────────────────────┼───┤
│cis_sscs/package_hooks │ ok │ 10 │critical│artifacts/package_hooks │ │
├───────────────────────────────────────┼───────┼─────┼────────┼────────────────────────────────┼───┤
│cis_sscs/inactive_users │ ok │ 10 │ low │source_code/inactive_users │ │
├───────────────────────────────────────┼───────┼─────┼────────┼────────────────────────────────┼───┤
│cis_sscs/steps_as_code │ ok │ 10 │ low │build_pipelines/pipeline_instruc│ │
├───────────────────────────────────────┼───────┼─────┼────────┼────────────────────────────────┼───┤
│cis_sscs/package_org_mfa │ na │ 0 │critical│artifacts/package_org_mfa │ │
├───────────────────────────────────────┼───────┼─────┼────────┼────────────────────────────────┼───┤
│cis_sscs/inactive_branches │unknown│ 0 │ low │source_code/code_changes │ │
└───────────────────────────────────────┴───────┴─────┴────────┴────────────────────────────────┴───┘Purpose
Standards
Handling results
Usage
Configuration
How to…
Exclude certain checkpoints from a standard assessment
Add compliance assessment as a git hook
Add compliance assessment to a CI step
Define a custom standard
Last updated

