Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cluster-image-scanner — اكتشف الثغرات الأمنية وسوء تكوين صور الحاويات في بيئات الإنتاج. | Kitploit
أدوات/GitHubGitHub/sda-se/cluster-image-scanner
ماسحات الثغرات الأمنيةأمن الحاوياتDevSecOpsسوء التكوين
GitHubsda-se/cluster-image-scanner

cluster-image-scanner

اكتشف الثغرات الأمنية وسوء تكوين صور الحاويات في بيئات الإنتاج.

عرض المستودع
5643منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ClusterImageScanner

Logo

اكتشف الثغرات الأمنية وسوء تكوين صور الحاويات في بيئات الإنتاج.

مقدمة

يقوم ماسح صور الكتلة (ClusterImageScanner) باكتشاف الصور في مجموعة Kubernetes ويقدم ملاحظات سريعة بناءً على اختبارات أمنية متنوعة. يُنصح بتشغيل الماسح في بيئات الإنتاج للحصول على ملاحظات حديثة حول المشكلات الأمنية التي لها تأثير فعلي.

نظرًا لأن الماسح نفسه عبارة عن خدمة تعمل داخل مجموعة Kubernetes الخاصة بك، يمكنك إعادة استخدام إجراءات النشر الحالية لديك.

نظرة عامة

يوضح الشكل التالي نظرة عامة: نظرة عامة يتم تنفيذ الخطوات التالية.

  1. جامع الصور (Image Collector)، كما يشير اسمه، يقوم بجمع الصور المختلفة من بيئة حاويات مثل مجموعة Kubernetes. يقوم الجامع بإنشاء ملف JSON يتضمن معلومات مثل الكتلة والفريق المسؤول والصورة.
  2. المنسق (Orchestrator، المنفذ عبر ArgoWorkflows) يبدأ سير العمل بشكل دوري (مثلًا ليلًا).
  3. يمكن لـ Image Fetcher سحب الصور من الجامع.
  4. تُحفظ هذه الملفات في دليل منفصل ومن هناك تُمرر إلى الماسح الضوئي.
  5. يتم استخدام عدة ماسحات ضوئية، مثل Dependency Track و Lifetime و Malware وغيرها.
  6. يقوم نظام إدارة الثغرات الأمنية (في حالتنا OWASP DefectDojo) بجمع النتائج.
  7. يتم إتاحة النتائج غير المستجيبة للمطورين عبر قناة اتصال (Slack/Email).

جدول محتويات التوثيق

  • توثيق المستخدم
  • الهندسة والقرارات
  • توثيق المشغل

فيديو (إنجليزي): SDA SE CluserImageScanner يصبح مفتوح المصدر، 2021-03

الصور

الصور المراد استخدامها بواسطة ArgoWorkflows منشورة على quay.io (2021-06-28):

  • cluster-image-scanner-scan-runasroot
  • cluster-image-scanner-scan-distroless
  • cluster-image-scanner-scan-lifetime
  • cluster-image-scanner-scan-malware
  • cluster-image-scanner-scan-new-version
  • cluster-image-scanner-imagefetcher
  • cluster-image-scanner-notifier
  • cluster-image-scanner-imagecollector
  • cluster-image-scanner-image-source-fetcher
  • cluster-image-scanner-workflow-runner
  • quay.io/sdase/image-metadata-collector
  • quay.io/sdase/defectdojo-client

cluster-image-scanner-base هي القاعدة لجميع صور cluster-image-scanner-*.

يتم بناء الصور باستخدام buildah. معلمات البيئة التي يمكن بدء تشغيل الصورة بها موثقة عبر --config داخل نصوص _build.sh ضمن الصور.

المساهمة

نتطلع إلى المساهمات. ألق نظرة على إرشادات المساهمة قبل تقديم طلبات السحب.

الإفصاح المسؤول والأمان

يحتوي SECURITY.md على معلومات حول الإفصاح المسؤول والمواضيع المتعلقة بالأمان مثل التصحيحات الأمنية.

النشر

اختبار

root@kitploit:~
cd test_actions
export IS_MINIKUBE=true # إذا تم استخدام minikube
./setup.bash

إنتاج

ملفات Helm موجودة في deployment/helm.

إخلاء مسؤولية قانوني

الغرض من ClusterImageScanner ليس استبدال مختبري الاختراق أو جعلهم غير ضروريين. نوصي بشدة بإجراء اختبارات موسعة بواسطة مختبري اختراق ذوي خبرة على جميع تطبيقاتك. يجب استخدام ClusterImageScanner فقط لغرض اختبار تطبيقاتك/حاوياتك العاملة. تحتاج إلى اتفاقية مكتوبة من منظمة البيئة الخاضعة للمسح لمسح المكونات باستخدام ClusterScanner.

معلومات المؤلف

تم تطوير هذا المشروع بواسطة Signal Iduna و SDA SE.

تنزيل الأداة