Skip to main content
Assess your infrastructure’s cryptographic compliance with FIPS 140-2 and FIPS 140-3 standards by analyzing multiple evidence sources in a single assessment.

Overview

The FIPS endpoint accepts a ZIP archive containing various evidence sources and analyzes them for cryptographic compliance:
  • SBOM files (CycloneDX, SPDX)
  • Terraform state files
  • Kubernetes manifests
  • Ansible playbooks
  • Package lock files (npm, poetry, cargo, go.mod)
  • System information (OpenSSL versions, crypto policies)

Quick Start

Python Implementation

Basic Assessment

Advanced Multi-Source Assessment

Evidence Collection Automation

SBOM Generation

System Crypto Information

CI/CD Integration

GitHub Actions Workflow

Container Image Assessment

Compliance Reporting