Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
csf — ArmourBird CSF - Container-Sicherheitsframework | Kitploit
Tools/GitHubGitHub/armourbird/csf
Cloud-Infrastruktur-SicherheitSchwachstellenscannerContainer-SicherheitKonfigurationsprüfungSicherheitsvirtualisierungDevSecOpsAPI-Sicherheit
GitHubarmourbird/csf

csf

ArmourBird CSF - Container-Sicherheitsframework

Repository anzeigen
4410vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

ArmourBird CSF - Container-Sicherheits-Framework

Follow ArmourBird on Twitter BlackHat USA Arsenal 2019

Hinweis: Der CSF-Client befindet sich in aktiver Entwicklung und wird aus Leistungs- und Architekturgründen nach GoLang portiert.

Inhaltsverzeichnis

  1. Über
  2. Architekturdiagramm
  3. APIs-CSF-Server
  4. Installation/Verwendung
  5. Docker-Images erstellen
  6. Vorschau
  7. Aufgaben
  8. Website
  9. Twitter
  10. Referenzen

Über

ArmourBird CSF - Container-Sicherheits-Framework ist ein erweiterbares, modulares, API-erstes Framework, das für die regelmäßige Sicherheitsüberwachung von Docker-Installationen und Containern gemäß CIS und anderen benutzerdefinierten Sicherheitsprüfungen entwickelt wurde.

ArmourBird CSF hat eine Client-Server-Architektur und besteht daher aus zwei Komponenten:

a) CSF-Client

  • Diese Komponente ist für die Überwachung der Docker-Installationen, Container und Images auf den Zielrechnern verantwortlich
  • In der ersten Veröffentlichung wird sie gegen den Docker-CIS-Benchmark prüfen
  • Die Prüfungen im CSF-Client werden konfigurierbar sein und in zukünftigen Veröffentlichungen und Updates erweitert
  • Er wurde auf Basis von Docker Bench for Security entwickelt

b) CSF-Server

  • Dies wird der Empfänger-Agent für die Sicherheitslogs sein, die von den verschiedenen verteilten CSF-Clients (installiert auf mehreren physischen/virtuellen Maschinen) generiert werden
  • Er wird auch eine UI-Unterkomponente für das einheitliche Management und Dashboard der verschiedenen Schwachstellen/Probleme haben, die von den CSF-Clients protokolliert werden
  • Dieser Server wird auch APIs bereitstellen, die für die Integration mit anderen Systemen verwendet werden können

Wichtiger Hinweis: Das Tool befindet sich derzeit im Beta-Modus. Daher ist das Debug-Flag von Django (CSF-Server) aktiviert und SQLite wird als Datenbank im selben Docker-Container verwendet. Das Starten eines neuen Docker-Containers setzt daher die Datenbank zurück.

Architekturdiagramm

ArmourBird CSF Architecture Diagram

APIs CSF-Server

Problem-APIs

POST /issues

  • Zum Melden von Problemen durch CSF-Clients

GET /issues/{issueId}

  • Zum Auflisten eines bestimmten Problems mit {id}

GET /issues

  • Zum Auflisten aller von allen CSF-Clients gemeldeten Probleme

PUT /issues/{issueId}

  • Zum Aktualisieren eines bestimmten Problems (z. B. Schweregrad, Kommentare usw.)

DELETE /issues/{issueId}

  • Zum Löschen eines bestimmten Problems

Client-APIs

POST /clients

  • Zum Hinzufügen eines CSF-Clients

GET /clients/{clientId}

  • Zum Auflisten eines bestimmten CSF-Clients

GET /clients/

  • Zum Auflisten aller CSF-Clients

PUT /clients/{clientId}

  • Zum Aktualisieren des CSF-Clients (z. B. IP-Adresse usw.)

DELETE /clients/{clientId}

  • Zum Löschen eines CSF-Clients aus dem Netzwerk

Client-Gruppen-APIs

POST /clientGroup

  • Hinzufügen eines Clients zu einer bestimmten Gruppe (z. B. product1, HRNetwork, product2 usw.)

GET /clientGroup/{groupID}

  • Zum Auflisten der Details einer Client-Gruppe

GET /clientGroup/

  • Zum Auflisten aller Client-Gruppen

PUT /clientGroup/{groupID}

  • Zum Aktualisieren einer Client-Gruppe

DELETE /clientGroup/{groupId}

  • Zum Löschen einer Client-Gruppe

Installation/Verwendung

CSF-Client läuft als Docker-Container auf den Recheninstanzen mit Docker-Installation. Er kann mit folgendem Befehl unter Verwendung des auf hub.docker.com gehosteten Docker-Images ausgeführt werden:

root@kitploit:~
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<TO-UPDATE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client

Stellen Sie sicher, dass Sie die Umgebungsvariable CSF_CDN im obigen Befehl durch die CSF-Server-URL ersetzen. Sobald der Container ausgeführt wird, beginnt er damit, in konstanten Intervallen Problem-Logs an den CSF-Server zu senden.

CSF-Server kann als Docker-Container oder nativ auf einem Webserver ausgeführt werden, auf den die verschiedenen CSF-Clients Daten senden. Sie können ihn auf Ihrem Server mit folgendem Befehl unter Verwendung des auf hub.docker.com gehosteten Docker-Images ausführen:

root@kitploit:~
docker run -p 80:8000 -d armourbird/csf_server

Rufen Sie den CSF-Server über die folgenden Links auf:

  • Dashboard: http:///dashboard/
  • APIs: http:///api/

Docker-Images erstellen

Docker-Image für CSF-Client erstellen

root@kitploit:~
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client

Docker-Image für CSF-Server erstellen

root@kitploit:~
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server

Vorschau

Dashboard

API-Ansicht

Aufgaben

  • Nicht-Entwicklungs-Webserver und Datenbank integrieren
  • API-Key-Unterstützung für CSF-Server hinzufügen
  • Weitere Prüfungen im CSF-Client hinzufügen
  • Funktionen zum Erstellen/Aktualisieren/Löschen von Client-Gruppen hinzufügen
  • Funktionen zum Aktualisieren/Löschen von Clients hinzufügen
  • Dashboard-Benutzeroberfläche verbessern

Website

https://www.armourbird.com/

Twitter

http://twitter.com/ArmourBird

Referenzen

https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security

Tool herunterladen