
تحليل ثابت للثغرات، وأداة كشف تكوين كتلة Docker و Kubernetes تعتمد على الاختراق الفعلي للحوسبة السحابية.
أداة تحليل ثابتة للثغرات الأمنية، واكتشاف تكوين مجموعة Docker و Kubernetes، تعتمد على اختبار الاختراق الفعلي للحوسبة السحابية.
Vesta هي أداة تحليل ثابتة للثغرات الأمنية، واكتشاف تكوين مجموعة Docker و Kubernetes. تقوم بفحص تكوينات Kubernetes و Docker، ومجموعات البودات، والحاويات وفقًا للممارسات الآمنة.
Vesta هي أداة مرنة يمكن تشغيلها على أجهزة فعلية في أنواع مختلفة من الأنظمة (Windows، Linux، MacOS).
مسح
Docker
| مدعوم | عنصر الفحص | الوصف | الخطورة | المرجع |
|---|---|---|---|---|
| ✔ | PrivilegeAllowed | تم السماح بالوحدة المميزة. | حرجة | مرجع |
| ✔ | Capabilities | تم فتح إمكانيات خطيرة. | حرجة | مرجع |
| ✔ | Volume Mount | تثبيت موقع خطير. | حرجة | مرجع |
| ✔ | Docker Unauthorized | المنفذ 2375 مفتوح وغير مصرح به. | حرجة | مرجع |
| ✔ | Kernel version | إصدار النواة أقل من إصدار الهروب. | حرجة | مرجع |
| ✔ | Network Module | وحدة الشبكة هي host وإصدار containerd أقل من 1.41. | حرجة/متوسطة | |
| ✔ | Pid Module | وحدة PID هي host. | عالية | |
| ✔ | Docker Server version | إصدار الخادم ضمن الإصدارات الضعيفة. | حرجة/عالية/متوسطة/منخفضة | |
| ✔ | Docker env password check | فحص كلمات المرور الضعيفة في قاعدة البيانات. | عالية/متوسطة | |
| ✔ | Docker History | طبقات Docker والبيئة تحتوي على أوامر خطيرة. | عالية/متوسطة | |
| ✔ | Docker Backdoor | أمر Docker env يحتوي على أوامر ضارة. | حرجة/عالية | |
| ✔ | Docker Swarm | Docker swarm يحتوي على تكوينات أو أسرار خطيرة أو حاويات غير آمنة. | متوسطة/منخفضة | |
| ✔ | Docker supply chain | سلسلة توريد Docker بها تكوينات ضعيفة | حرجة/عالية/متوسطة | مرجع |
Kubernetes