Whalescan
ماسح الثغرات لحاويات Windows.
بدء الاستخدام
git clone https://github.com/saira-h/whalescan
pip install -r requirements.txt
python main.py
نظرة عامة
يقوم Whalescan بإجراء عدة فحوصات معيارية، بالإضافة إلى التحقق من CVEs. يمكن استخدام هذه الأداة كجزء من مراجعة حاويات Windows على النسخ المحلية من الحاويات، وعلى المضيف نفسه لتعزيز الأمان.
-
فحوصات الحاوية
- التحقق مما إذا كانت الحاويات مخزنة تحت محرك الأقراص C: - قد يسبب ذلك مشاكل في حالة هجوم حجب الخدمة (DoS)، مما يملأ محرك الأقراص C: ويجعل المضيف غير مستجيب.
- التحقق مما إذا كانت الحاوية تعمل كعملية أو hyper-v. توفر عزل Hyper-v أمانًا معززًا للحاويات.
- التحقق من وجود أي تحديثات معلقة في الحاويات، وإذا كان الأمر كذلك، كيفية التحديث.

-
فحوصات الصورة
- التحقق من استخدام أوامر غير آمنة في ملف dockerfile، على سبيل المثال docker ADD بدلاً من docker COPY.
- التحقق من إجراء التحقق من التجزئة على أي ملفات تم تنزيلها.
- التحقق من وجود أي حزم ضعيفة على الحاوية، وسحب معلومات CVE ذات الصلة.
- التحقق مما إذا كان إصدار .NET المستخدم قد انتهى عمره الافتراضي (End Of Life).
- التحقق مما إذا كان Docker Engine محدثًا، وإذا لم يكن كذلك، يجمع قائمة CVEs للإصدار المستخدم.
