
Whalescan هو ماسح ضوئي للثغرات الأمنية لحاويات Windows، يقوم بعدة فحوصات مرجعية، بالإضافة إلى فحص CVEs/الحزم الضعيفة على الحاوية.
Released as open source by NCC Group Plc - https://www.nccgroup.com/
Developed by Saira Hassan (@saiber_saira)
https://github.com/nccgroup/whalescan
Released under Apache license 2.0, see LICENSE for more information
Whalescan هو ماسح ثغرات لحاويات Windows، يقوم بإجراء عدة فحوصات معيارية، بالإضافة إلى فحص CVEs/الحزم المعرضة للخطر على الحاوية. كما يتحقق من ملفات التكوين وملفات Docker بحثاً عن إعدادات خاطئة. يمكن استخدام هذه الأداة كجزء من مراجعة حاويات Windows على النسخ المحلية من الحاويات، وعلى المضيف نفسه لتعزيز الأمان.
git clone https://github.com/saira-h/whalescan
pip install -r requirements.txt
./main.py
يقوم Whalescan بإجراء الفحوصات التالية على الحاويات:
فحوصات الحاويات

فحوصات الصور

يتحقق من صلاحيات ملفات تكوين Docker
يتحقق مما إذا تم تعيين أجهزة إضافية للحاويات