
عرض توضيحي لـ Log4j 2.14.1 به ثغرات أمنية مقصودة لفحص Sysdig CNAPP (CVE-2021-44228)
صورة تجريبية معرّضة للثغرات عمدًا لاختبار الفحص والمعالجة في Sysdig CNAPP.
تحتوي على Log4j 2.14.1 — معرّضة لثغرة CVE-2021-44228 (Log4Shell، CVSS 10.0 حرجة).
أُنشئ هذا المستودع لعرض سير عمل CNAPP المتكامل في Sysdig:
/sysdig-investigate — يُبرز الصورة المعرّضة للثغرات ويرتّبها حسب الأولوية للمعالجة/sysdig-remediate — يحدّد إصدار إصلاح آمن (2.15.0+) ويفتح PRارفع إصدار log4j-core و log4j-api إلى 2.17.1 أو أحدث في pom.xml.
استخدم رقم إصدار مناسب بحيث يمكنك لاحقًا رفعه إلى 1.0.1 أو ما شابه
ghcr.io/aaronm-sysdig/log4j-vuln-demo:1.0.0