
Open-Source-Cloud-Native-Anwendungsschutzplattform (CNAPP)

[!NOTE] Dieses Projekt wird von https://threatmapper.org gepflegt
Deepfence ThreatMapper sucht nach Bedrohungen in Ihren Produktionsplattformen und bewertet diese Bedrohungen basierend auf ihrem Ausnutzungsrisiko. Es deckt anfällige Softwarekomponenten, offengelegte Geheimnisse und Abweichungen von bewährten Sicherheitspraktiken auf. ThreatMapper verwendet eine Kombination aus agentenbasierter Inspektion und agentenloser Überwachung, um die breitestmögliche Abdeckung zur Erkennung von Bedrohungen zu bieten.
Mit der ThreatGraph-Visualisierung von ThreatMapper können Sie dann die Probleme identifizieren, die das größte Risiko für die Sicherheit Ihrer Anwendungen darstellen, und diese für geplanten Schutz oder Abhilfe priorisieren.
Erfahren Sie mehr über ThreatMapper in der Produktdokumentation.
Sehen Sie ThreatMapper in Aktion in der Live-Demo-Sandbox.
ThreatMapper führt die guten „Shift-Left“-Sicherheitspraktiken fort, die Sie bereits in Ihren Entwicklungspipelines einsetzen. Es überwacht weiterhin laufende Anwendungen auf neue Software-Sicherheitslücken und überwacht die Host- und Cloud-Konfiguration anhand von Benchmarks von Branchenexperten.
Verwenden Sie ThreatMapper, um Sicherheitstransparenz für Ihre Produktions-Workloads und Infrastruktur zu schaffen – über Cloud, Kubernetes, serverlos (Fargate) und On-Premises-Plattformen hinweg.
ThreatMapper besteht aus zwei Komponenten:
Sie stellen zuerst die Management Console auf einem geeigneten Docker-Host oder Kubernetes-Cluster bereit. Zum Beispiel auf Docker:
# Docker installation process for ThreatMapper Management Console
wget https://github.com/deepfence/ThreatMapper/raw/release-2.5/deployment-scripts/docker-compose.yml
docker-compose -f docker-compose.yml up --detach
Sobald die Management Console läuft, können Sie ein Administratorkonto registrieren und einen API-Schlüssel erhalten.
Die Cloud Scanner-Aufgaben von ThreatMapper sind für die Abfrage der Cloud-Provider-APIs zuständig, um Konfigurationen zu sammeln und Abweichungen von Compliance-Benchmarks zu identifizieren.
Die Aufgabe wird mit einem Terraform-Modul bereitgestellt. Die ThreatMapper Management Console präsentiert eine Basiskonfiguration, die mit Terraform bereitgestellt werden kann, oder Sie können auf die Expertenkonfigurationen zurückgreifen, um die Bereitstellung zu optimieren (AWS, Azure, GCP).
Installieren Sie die Sensor Agents auf Ihren Produktions- oder Entwicklungsplattformen. Die Sensoren melden sich bei der Management Console; sie teilen ihr mit, welche Dienste sie entdecken, liefern Telemetriedaten und erstellen Manifeste von Softwareabhängigkeiten.
Die folgenden Produktionsplattformen werden von ThreatMapper-Sensor-Agents unterstützt:
Führen Sie beispielsweise den folgenden Befehl aus, um den ThreatMapper-Sensor auf einem Docker-Host zu starten:
docker run -dit \
--cpus=".2" \
--name=deepfence-agent \
--restart on-failure \
--pid=host \
--net=host \
--log-driver json-file \
--log-opt max-size=50m \
--privileged=true \
-v /sys/kernel/debug:/sys/kernel/debug:rw \
-v /var/log/fenced \
-v /var/run/docker.sock:/var/run/docker.sock \
-v /:/fenced/mnt/host/:ro \
-e CUSTOM_TAGS="" \
-e MGMT_CONSOLE_URL="---CONSOLE-IP---" \
-e MGMT_CONSOLE_PORT="443" \
-e DEEPFENCE_KEY="---DEEPFENCE-API-KEY---" \
-e http_proxy="" \
-e https_proxy="" \
-e no_proxy="" \
quay.io/deepfenceio/deepfence_agent_ce:2.5.8
Hinweis: Der Image-Tag quay.io/deepfenceio/deepfence_agent_ce:2.5.8-multiarch wird in den Architekturen amd64 und arm64/v8 unterstützt.
Auf einer Kubernetes-Plattform werden die Sensoren mithilfe eines Helm-Charts installiert.
Besuchen Sie die Deepfence ThreatMapper-Dokumentation, um zu erfahren, wie Sie loslegen und ThreatMapper nutzen können.
Vielen Dank, dass Sie ThreatMapper verwenden. Beteiligen Sie sich gerne an der ThreatMapper Community.
ThreatStryker ist die Enterprise-Version von ThreatMapper mit zusätzlichen Funktionen für Unternehmens-Sicherheitsteams. ThreatStryker ist als Cloud-Dienst oder für die lokale Bereitstellung verfügbar.
Bei sicherheitsrelevanten Problemen im ThreatMapper-Projekt wenden Sie sich an productsecurity at deepfence dot io.
Bitte erstellen Sie bei Bedarf GitHub Issues und treten Sie dem Deepfence Community Slack-Kanal bei.
Das Deepfence ThreatMapper-Projekt (dieses Repository) wird unter der Apache2-Lizenz angeboten.
Beiträge zum Deepfence ThreatMapper-Projekt werden ebenfalls unter der Apache2-Lizenz akzeptiert, gemäß GitHubs Inbound=Outbound-Richtlinie.