
منصة حماية التطبيقات السحابية الأصلية مفتوحة المصدر (CNAPP)

[!NOTE] يتم صيانة هذا المشروع بواسطة https://threatmapper.org
يقوم Deepfence ThreatMapper بالبحث عن التهديدات في منصات الإنتاج لديك، ويصنف هذه التهديدات بناءً على خطورة استغلالها. فهو يكشف عن مكونات البرامج الضعيفة، والأسرار المكشوفة، والانحرافات عن ممارسات الأمان الجيدة. يستخدم ThreatMapper مزيجًا من الفحص القائم على الوكيل والمراقبة بدون وكيل لتوفير أوسع تغطية ممكنة لاكتشاف التهديدات.
باستخدام خاصية ThreatGraph المرئية من ThreatMapper، يمكنك بعد ذلك تحديد المشكلات التي تشكل أكبر خطر على أمان تطبيقاتك، وترتيب أولوياتها للتخطيط للحماية أو المعالجة.
تعرف على المزيد حول ThreatMapper في وثائق المنتج.
شاهد ThreatMapper أثناء العمل في بيئة العرض التوضيحي المباشرة.
يواصل ThreatMapper ممارسات الأمان الجيدة لـ 'التحول إلى اليسار' التي تستخدمها بالفعل في خطوط أنابيب التطوير الخاصة بك. فهو يستمر في مراقبة التطبيقات قيد التشغيل ضد نقاط الضعف البرمجية الناشئة، ويراقب تكوين المضيف والسحابة مقابل معايير الخبراء في المجال.
استخدم ThreatMapper لتوفير إمكانية مراقبة الأمان لأحمال العمل والبنية التحتية في الإنتاج، عبر منصات السحابة و Kubernetes و serverless (Fargate) والمنصات المحلية.
يتكون ThreatMapper من مكونين:
قم بنشر وحدة تحكم الإدارة أولاً، على مضيف Docker مناسب أو مجموعة Kubernetes. على سبيل المثال، على Docker:
# عملية تثبيت Docker لوحدة تحكم إدارة ThreatMapper
wget https://github.com/deepfence/ThreatMapper/raw/release-2.5/deployment-scripts/docker-compose.yml
docker-compose -f docker-compose.yml up --detach
بمجرد تشغيل وحدة تحكم الإدارة، يمكنك تسجيل حساب مسؤول والحصول على مفتاح API.
مهام ماسح السحابة من ThreatMapper مسؤولة عن الاستعلام عن واجهات برمجة تطبيقات موفر السحابة لجمع التكوين وتحديد الانحرافات عن معايير الامتثال.
يتم نشر المهمة باستخدام وحدة Terraform. ستقدم وحدة تحكم إدارة ThreatMapper تكوينًا أساسيًا يمكن نشره باستخدام Terraform، أو يمكنك الرجوع إلى التكوينات المتخصصة لضبط النشر ([AWS](https://github.com/deepfence/threatmapper/blob/HEAD/(https:/threatmapper.org/threatmapper/docs/cloudscanner/aws)، [Azure](https://github.com/deepfence/threatmapper/blob/HEAD/(https:/threatmapper.org/threatmapper/docs/cloudscanner/azure)، GCP.
قم بتثبيت وكلاء الاستشعار على منصات الإنتاج أو التطوير لديك. يبلغ الوكلاء وحدة تحكم الإدارة؛ يخبرونها عن الخدمات التي يكتشفونها، ويقدمون بيانات القياس عن بعد، وينشئون قوائم بالتبعيات البرمجية.
منصات الإنتاج التالية مدعومة من قبل وكلاء استشعار ThreatMapper:
على سبيل المثال، قم بتشغيل الأمر التالي لبدء مستشعر ThreatMapper على مضيف Docker:
docker run -dit \
--cpus=".2" \
--name=deepfence-agent \
--restart on-failure \
--pid=host \
--net=host \
--log-driver json-file \
--log-opt max-size=50m \
--privileged=true \
-v /sys/kernel/debug:/sys/kernel/debug:rw \
-v /var/log/fenced \
-v /var/run/docker.sock:/var/run/docker.sock \
-v /:/fenced/mnt/host/:ro \
-e CUSTOM_TAGS="" \
-e MGMT_CONSOLE_URL="---CONSOLE-IP---" \
-e MGMT_CONSOLE_PORT="443" \
-e DEEPFENCE_KEY="---DEEPFENCE-API-KEY---" \
-e http_proxy="" \
-e https_proxy="" \
-e no_proxy="" \
quay.io/deepfenceio/deepfence_agent_ce:2.5.8
ملاحظة: صورة العلامة quay.io/deepfenceio/deepfence_agent_ce:2.5.8-multiarch مدعومة على معماريتي amd64 و arm64/v8.
على منصة Kubernetes، يتم تثبيت المستشعرات باستخدام مخطط Helm.
قم بزيارة وثائق Deepfence ThreatMapper لتعلم كيفية البدء وكيفية استخدام ThreatMapper.
شكرًا لاستخدامك ThreatMapper. نرحب بمشاركتك في مجتمع ThreatMapper.
ThreatStryker هو إصدار المؤسسات من ThreatMapper، مع ميزات إضافية لفرق الأمان في المؤسسات. يتوفر ThreatStryker كخدمة سحابية أو للنشر المحلي.
لأي مشاكل متعلقة بالأمان في مشروع ThreatMapper، اتصل بـ productsecurity at deepfence dot io.
يرجى فتح مشكلات GitHub حسب الحاجة، والانضمام إلى قناة Slack لمجتمع Deepfence Slack channel.
مشروع Deepfence ThreatMapper (هذا المستودع) متاح بموجب ترخيص Apache2.
المساهمات في مشروع Deepfence ThreatMapper مقبولة بالمثل بموجب ترخيص Apache2، وفقًا لـ سياسة GitHub الداخل = الخارج.