Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
csf — ArmourBird CSF - Container-Sicherheitsframework | Kitploit
Tools/GitHubGitHub/armourbird/csf
Cloud-Infrastruktur-SicherheitSchwachstellenscannerContainer-SicherheitKonfigurationsprüfungSicherheitsvirtualisierungDevSecOpsAPI-Sicherheit
GitHubarmourbird/csf

csf

ArmourBird CSF - Container-Sicherheitsframework

Repository anzeigen
44107vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

ArmourBird CSF - Container-Sicherheits-Framework

Follow ArmourBird on Twitter BlackHat USA Arsenal 2019

Hinweis: Der CSF-Client befindet sich in aktiver Entwicklung und wird aus Leistungs- und Architekturgründen nach GoLang portiert.

Inhaltsverzeichnis

  1. Über
  2. Architekturdiagramm
  3. APIs-CSF-Server
  4. Installation/Verwendung
  5. Docker-Images erstellen
  6. Vorschau
  7. Aufgaben
  8. Website
  9. Twitter
  10. Referenzen

Über

ArmourBird CSF - Container-Sicherheits-Framework ist ein erweiterbares, modulares, API-erstes Framework, das für die regelmäßige Sicherheitsüberwachung von Docker-Installationen und Containern gemäß CIS und anderen benutzerdefinierten Sicherheitsprüfungen entwickelt wurde.

ArmourBird CSF hat eine Client-Server-Architektur und besteht daher aus zwei Komponenten:

a) CSF-Client

  • Diese Komponente ist für die Überwachung der Docker-Installationen, Container und Images auf den Zielrechnern verantwortlich
Tool herunterladen
  • In der ersten Veröffentlichung wird sie gegen den Docker-CIS-Benchmark prüfen
  • Die Prüfungen im CSF-Client werden konfigurierbar sein und in zukünftigen Veröffentlichungen und Updates erweitert
  • Er wurde auf Basis von Docker Bench for Security entwickelt
  • b) CSF-Server

    • Dies wird der Empfänger-Agent für die Sicherheitslogs sein, die von den verschiedenen verteilten CSF-Clients (installiert auf mehreren physischen/virtuellen Maschinen) generiert werden
    • Er wird auch eine UI-Unterkomponente für das einheitliche Management und Dashboard der verschiedenen Schwachstellen/Probleme haben, die von den CSF-Clients protokolliert werden
    • Dieser Server wird auch APIs bereitstellen, die für die Integration mit anderen Systemen verwendet werden können

    Wichtiger Hinweis: Das Tool befindet sich derzeit im Beta-Modus. Daher ist das Debug-Flag von Django (CSF-Server) aktiviert und SQLite wird als Datenbank im selben Docker-Container verwendet. Das Starten eines neuen Docker-Containers setzt daher die Datenbank zurück.

    Architekturdiagramm

    ArmourBird CSF Architecture Diagram

    APIs CSF-Server

    Problem-APIs

    POST /issues

    • Zum Melden von Problemen durch CSF-Clients

    GET /issues/{issueId}

    • Zum Auflisten eines bestimmten Problems mit {id}

    GET /issues

    • Zum Auflisten aller von allen CSF-Clients gemeldeten Probleme

    PUT /issues/{issueId}

    • Zum Aktualisieren eines bestimmten Problems (z. B. Schweregrad, Kommentare usw.)

    DELETE /issues/{issueId}

    • Zum Löschen eines bestimmten Problems

    Client-APIs

    POST /clients

    • Zum Hinzufügen eines CSF-Clients

    GET /clients/{clientId}

    • Zum Auflisten eines bestimmten CSF-Clients

    GET /clients/

    • Zum Auflisten aller CSF-Clients

    PUT /clients/{clientId}

    • Zum Aktualisieren des CSF-Clients (z. B. IP-Adresse usw.)

    DELETE /clients/{clientId}

    • Zum Löschen eines CSF-Clients aus dem Netzwerk

    Client-Gruppen-APIs

    POST /clientGroup

    • Hinzufügen eines Clients zu einer bestimmten Gruppe (z. B. product1, HRNetwork, product2 usw.)

    GET /clientGroup/{groupID}

    • Zum Auflisten der Details einer Client-Gruppe

    GET /clientGroup/

    • Zum Auflisten aller Client-Gruppen

    PUT /clientGroup/{groupID}

    • Zum Aktualisieren einer Client-Gruppe

    DELETE /clientGroup/{groupId}

    • Zum Löschen einer Client-Gruppe

    Installation/Verwendung

    CSF-Client läuft als Docker-Container auf den Recheninstanzen mit Docker-Installation. Er kann mit folgendem Befehl unter Verwendung des auf hub.docker.com gehosteten Docker-Images ausgeführt werden:

    root@kitploit:~
    docker run -it --net host --pid host --userns host --cap-add audit_control \
    -e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
    -e CSF_CDN='<TO-UPDATE>' \
    -v /etc:/etc \
    -v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
    -v /usr/bin/docker-runc:/usr/bin/docker-runc \
    -v /usr/lib/systemd:/usr/lib/systemd \
    -v /var/lib:/var/lib \
    -v /var/run/docker.sock:/var/run/docker.sock \
    --label csf_client \
    -d armourbird/csf_client
    

    Stellen Sie sicher, dass Sie die Umgebungsvariable CSF_CDN im obigen Befehl durch die CSF-Server-URL ersetzen. Sobald der Container ausgeführt wird, beginnt er damit, in konstanten Intervallen Problem-Logs an den CSF-Server zu senden.

    CSF-Server kann als Docker-Container oder nativ auf einem Webserver ausgeführt werden, auf den die verschiedenen CSF-Clients Daten senden. Sie können ihn auf Ihrem Server mit folgendem Befehl unter Verwendung des auf hub.docker.com gehosteten Docker-Images ausführen:

    root@kitploit:~
    docker run -p 80:8000 -d armourbird/csf_server
    

    Rufen Sie den CSF-Server über die folgenden Links auf:

    • Dashboard: http:///dashboard/
    • APIs: http:///api/

    Docker-Images erstellen

    Docker-Image für CSF-Client erstellen

    root@kitploit:~
    git clone [email protected]:armourbird/csf.git
    cd csf_client
    docker build . -t csf_client
    

    Docker-Image für CSF-Server erstellen

    root@kitploit:~
    git clone [email protected]:armourbird/csf.git
    cd csf_server
    docker build . -t csf_server
    

    Vorschau

    Dashboard

    API-Ansicht

    Aufgaben

    • Nicht-Entwicklungs-Webserver und Datenbank integrieren
    • API-Key-Unterstützung für CSF-Server hinzufügen
    • Weitere Prüfungen im CSF-Client hinzufügen
    • Funktionen zum Erstellen/Aktualisieren/Löschen von Client-Gruppen hinzufügen
    • Funktionen zum Aktualisieren/Löschen von Clients hinzufügen
    • Dashboard-Benutzeroberfläche verbessern

    Website

    https://www.armourbird.com/

    Twitter

    http://twitter.com/ArmourBird

    Referenzen

    https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security