
ArmourBird CSF - Container-Sicherheitsframework
Hinweis: Der CSF-Client befindet sich in aktiver Entwicklung und wird aus Leistungs- und Architekturgründen nach GoLang portiert.
ArmourBird CSF - Container-Sicherheits-Framework ist ein erweiterbares, modulares, API-erstes Framework, das für die regelmäßige Sicherheitsüberwachung von Docker-Installationen und Containern gemäß CIS und anderen benutzerdefinierten Sicherheitsprüfungen entwickelt wurde.
ArmourBird CSF hat eine Client-Server-Architektur und besteht daher aus zwei Komponenten:
a) CSF-Client
b) CSF-Server
Wichtiger Hinweis: Das Tool befindet sich derzeit im Beta-Modus. Daher ist das Debug-Flag von Django (CSF-Server) aktiviert und SQLite wird als Datenbank im selben Docker-Container verwendet. Das Starten eines neuen Docker-Containers setzt daher die Datenbank zurück.

Problem-APIs
POST /issues
GET /issues/{issueId}
GET /issues
PUT /issues/{issueId}
DELETE /issues/{issueId}
Client-APIs
POST /clients
GET /clients/{clientId}
GET /clients/
PUT /clients/{clientId}
DELETE /clients/{clientId}
Client-Gruppen-APIs
POST /clientGroup
GET /clientGroup/{groupID}
GET /clientGroup/
PUT /clientGroup/{groupID}
DELETE /clientGroup/{groupId}
CSF-Client läuft als Docker-Container auf den Recheninstanzen mit Docker-Installation. Er kann mit folgendem Befehl unter Verwendung des auf hub.docker.com gehosteten Docker-Images ausgeführt werden:
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<TO-UPDATE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client
Stellen Sie sicher, dass Sie die Umgebungsvariable CSF_CDN im obigen Befehl durch die CSF-Server-URL ersetzen. Sobald der Container ausgeführt wird, beginnt er damit, in konstanten Intervallen Problem-Logs an den CSF-Server zu senden.
CSF-Server kann als Docker-Container oder nativ auf einem Webserver ausgeführt werden, auf den die verschiedenen CSF-Clients Daten senden. Sie können ihn auf Ihrem Server mit folgendem Befehl unter Verwendung des auf hub.docker.com gehosteten Docker-Images ausführen:
docker run -p 80:8000 -d armourbird/csf_server
Rufen Sie den CSF-Server über die folgenden Links auf:
Docker-Image für CSF-Client erstellen
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client
Docker-Image für CSF-Server erstellen
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server
Dashboard

API-Ansicht
https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security