
اكتشف الثغرات الأمنية وسوء تكوين صور الحاويات في بيئات الإنتاج.

اكتشف الثغرات الأمنية وسوء تكوين صور الحاويات في بيئات الإنتاج.
يقوم ماسح صور الكتلة (ClusterImageScanner) باكتشاف الصور في مجموعة Kubernetes ويقدم ملاحظات سريعة بناءً على اختبارات أمنية متنوعة. يُنصح بتشغيل الماسح في بيئات الإنتاج للحصول على ملاحظات حديثة حول المشكلات الأمنية التي لها تأثير فعلي.
نظرًا لأن الماسح نفسه عبارة عن خدمة تعمل داخل مجموعة Kubernetes الخاصة بك، يمكنك إعادة استخدام إجراءات النشر الحالية لديك.
يوضح الشكل التالي نظرة عامة:
يتم تنفيذ الخطوات التالية.
الصور المراد استخدامها بواسطة ArgoWorkflows منشورة على quay.io (2021-06-28):
cluster-image-scanner-scan-runasrootcluster-image-scanner-scan-distrolesscluster-image-scanner-scan-lifetimecluster-image-scanner-scan-malwarecluster-image-scanner-scan-new-versioncluster-image-scanner-imagefetchercluster-image-scanner-notifiercluster-image-scanner-imagecollectorcluster-image-scanner-image-source-fetchercluster-image-scanner-workflow-runnercluster-image-scanner-base هي القاعدة لجميع صور cluster-image-scanner-*.
يتم بناء الصور باستخدام buildah. معلمات البيئة التي يمكن بدء تشغيل الصورة بها موثقة عبر --config داخل نصوص _build.sh ضمن الصور.
نتطلع إلى المساهمات. ألق نظرة على إرشادات المساهمة قبل تقديم طلبات السحب.
يحتوي SECURITY.md على معلومات حول الإفصاح المسؤول والمواضيع المتعلقة بالأمان مثل التصحيحات الأمنية.
cd test_actions
export IS_MINIKUBE=true # إذا تم استخدام minikube
./setup.bash
ملفات Helm موجودة في deployment/helm.
الغرض من ClusterImageScanner ليس استبدال مختبري الاختراق أو جعلهم غير ضروريين. نوصي بشدة بإجراء اختبارات موسعة بواسطة مختبري اختراق ذوي خبرة على جميع تطبيقاتك. يجب استخدام ClusterImageScanner فقط لغرض اختبار تطبيقاتك/حاوياتك العاملة. تحتاج إلى اتفاقية مكتوبة من منظمة البيئة الخاضعة للمسح لمسح المكونات باستخدام ClusterScanner.
تم تطوير هذا المشروع بواسطة Signal Iduna و SDA SE.