
اعثر على ما يتربص في مجموعات Kafka الخاصة بك.
اكتشف ما يختبئ في عناقيد Kafka الخاصة بك.
Kcatcher هي أداة سطر أوامر لتعداد وتقييم تكوينات عناقيد Kafka. تتصل بعناقيد Apache Kafka وتسترد معلومات مفصلة عن الوسطاء والموضوعات وقوائم التحكم بالوصول (ACLs) وحتى عينات من الرسائل. مثالية لتدقيق الأمان وتقييمات البنية التحتية، أو فقط لفهم ما يجري في بيئة Kafka الخاصة بك.

إذا كانت لديك بيئة Go عاملة، فيمكنك التثبيت باستخدام:
go install github.com/RoseSecurity/kcatcher@latest
لتثبيت الحزم، يمكنك إعداد المستودع تلقائياً بسرعة:
curl -1sLf \
'https://dl.cloudsmith.io/public/rosesecurity/kcatcher/setup.deb.sh' \
| sudo -E bash
بمجرد تكوين المستودع، يمكنك التثبيت باستخدام:
apt install kcatcher
git clone [email protected]:RoseSecurity/kcatcher.git
cd kcatcher
make build
اتصل بعنقود Kafka واسترجع بيانات وصفية للوسطاء والموضوعات:
kcatcher -b kafka-broker-1,kafka-broker-2
حدد منفذ Kafka غير افتراضي:
kcatcher -b kafka-broker-1 -p 9093
استرجع قوائم التحكم بالوصول المكونة على العنقود:
kcatcher -b kafka-broker-1 --acls
خذ عينات من الرسائل الحديثة من موضوع معين:
kcatcher -b kafka-broker-1 --sample-topic my-topic --sample-count 5
إخراج النتائج بتنسيق JSON لمزيد من المعالجة:
kcatcher -b kafka-broker-1 --acls -o json
استرجع تكوينات الوسطاء والموضوعات:
kcatcher -b kafka-broker-1 --configs
قم بتشغيل تحليل أمان شامل على عنقود Kafka الخاص بك:
kcatcher -b kafka-broker-1 --analyze
اجمعه مع تعداد ACL والتكوين للحصول على تقييم كامل:
kcatcher -b kafka-broker-1 --acls --configs --analyze
يقوم تحليل الأمان بتقييم عنقودك مقابل 20 قاعدة أمان مدمجة عبر خمس فئات: المصادقة، التفويض، التشفير، التحكم بالوصول، والتكوين. تتضمن النتائج درجة أمان (0-100)، تقدير حرفي، ونتائج مفصلة مع إرشادات التصحيح.
يقوم محرك تحليل الأمان بتقييم عنقود Kafka الخاص بك مقابل القواعد التالية:
ينتج التحليل درجة أمان من 0-100 وتقدير حرفي:
لإبلاغ عن الأخطاء وطلب الميزات، يرجى استخدام متتبع المشكلات.
نرحب بطلبات السحب (PRs)! نتبع سير عمل Git النموذجي "fork-and-pull".
[!TIP] تأكد من دمج أحدث التغييرات من "upstream" قبل تقديم طلب سحب!
| العلم | الوصف | الافتراضي |
|---|
-b, --brokers | قائمة الوسطاء Kafka للتعداد (مطلوب) | - |
-p, --port | منفذ وسيط Kafka | 9092 |
-t, --timeout | مدة انتهاء الاتصال | 10s |
-o, --output | تنسيق الإخراج (text أو json) | text |
--acls | تفعيل تعداد ACL | false |
--configs | تفعيل استرجاع تكوين الوسطاء والموضوعات | false |
--analyze | تشغيل تحليل الأمان على تكوين العنقود | false |
--metadata | إظهار بيانات وصفية للعنقود (مفعل تلقائياً إلا إذا كان --analyze فقط) | true |
--sample-topic | الموضوع لأخذ عينات من رسائله | - |
--sample-count | عدد الرسائل لأخذ عينة | 10 |
| معرف القاعدة | الاسم | الخطورة | الوصف |
|---|
| AUTH001 | لم يتم تكوين أي مصادقة | حرج | يكشف عندما لا يتم تكوين آلية مصادقة |
| AUTH002 | تم الكشف عن مستمع نص عادي | حرج | يحدد المستمعين الذين يستخدمون بروتوكول PLAINTEXT |
| AUTH003 | آلية SASL ضعيفة | عالي | يشير إلى آليات SASL ضعيفة مثل PLAIN بدون SSL |
| معرف القاعدة | الاسم | الخطورة | الوصف |
|---|
| AUTHZ001 | لم يتم تكوين موافق | حرج | يكشف عن تكوين موافق مفقود |
| AUTHZ002 | إذن السماح للجميع | حرج | يحدد إعدادات السماح للجميع المسموحة بشكل مفرط |
| AUTHZ003 | تعريض المستخدمين الفائقين | متوسط | يشير إلى تكوينات المستخدمين الفائقين المكشوفة |
| معرف القاعدة | الاسم | الخطورة | الوصف |
|---|
| ENC001 | لا يوجد تشفير بين الوسطاء | حرج | يكشف عن اتصال غير مشفر بين الوسطاء |
| ENC002 | بروتوكول SSL ضعيف | عالي | يحدد بروتوكولات SSL/TLS المهملة أو الضعيفة |
| ENC003 | لا يوجد مصادقة عميل SSL | متوسط | يشير إلى عدم وجود مصادقة عميل SSL |
| ENC004 | لا يوجد تعريف نقطة النهاية | متوسط | يكشف عن تعريف نقطة نهاية SSL معطل |
| معرف القاعدة | الاسم | الخطورة | الوصف |
|---|
| ACL001 | رئيسي عام في ACL | حرج | يحدد ACLs مع رؤساء عامة (*) |
| ACL002 | مضيف عام في ACL | متوسط | يشير إلى ACLs تسمح بالوصول من أي مضيف |
| ACL003 | ACL مسموح به بشكل مفرط | عالي | يكشف عن ACLs تمنح أذونات زائدة |
| ACL004 | ACL على مستوى العنقود | متوسط | يحدد ACLs مطبقة على العنقود بأكمله |
| ACL005 | مورد عام في ACL | عالي | يشير إلى ACLs بأنماط موارد عامة |
| معرف القاعدة | الاسم | الخطورة | الوصف |
|---|
| TOPIC001 | تمكين إنشاء الموضوع تلقائياً | عالي | يكشف عن تمكين إنشاء الموضوع التلقائي |
| TOPIC002 | انتخاب قائد غير نظيف | عالي | يحدد تكوين انتخاب قائد غير نظيف |
| TOPIC003 | عدد نسخ متزامنة داخلية دنيا منخفض | عالي | يشير إلى موضوعات ذات نسخ متزامنة داخلية دنيا غير كافية |
| TOPIC004 | فترة احتفاظ قصيرة | متوسط | يكشف عن فترات احتفاظ قصيرة بشكل غير عادي |
| TOPIC005 | تمكين حذف الموضوع | متوسط | يحدد عندما يتم تمكين حذف الموضوع |
| التقدير | نطاق الدرجة | الوصف |
|---|
| A | 90-100 | وضع أمان ممتاز |
| B | 80-89 | أمان جيد مع تحسينات طفيفة مطلوبة |
| C | 70-79 | أمان متوسط، يوصى بعدة تحسينات |
| D | 60-69 | أمان ضعيف، تغييرات كبيرة مطلوبة |
| F | 0-59 | مشاكل أمان حرجة تتطلب اهتماماً فورياً |