Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ThreatMapper — Open-Source-Cloud-Native-Anwendungsschutzplattform (CNAPP) | Kitploit
Tools/GitHubGitHub/deepfence/threatmapper
SchwachstellenscannerContainer-SicherheitKonfigurationsprüfungCloud-SicherheitDevSecOpsSecret-ErkennungBedrohungsanalyse
GitHubdeepfence/threatmapper

ThreatMapper

Open-Source-Cloud-Native-Anwendungsschutzplattform (CNAPP)

Repository anzeigen
5.3k634vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Deepfence Logo

GitHub license GitHub stars GitHub issues Documentation Slack

deepfence%2FThreatMapper | Trendshift

ThreatMapper - Laufzeit-Bedrohungsmanagement und Angriffspfad-Enumeration für Cloud Native

[!NOTE] Dieses Projekt wird von https://threatmapper.org gepflegt

Deepfence ThreatMapper sucht nach Bedrohungen in Ihren Produktionsplattformen und bewertet diese Bedrohungen basierend auf ihrem Ausnutzungsrisiko. Es deckt anfällige Softwarekomponenten, offengelegte Geheimnisse und Abweichungen von bewährten Sicherheitspraktiken auf. ThreatMapper verwendet eine Kombination aus agentenbasierter Inspektion und agentenloser Überwachung, um die breitestmögliche Abdeckung zur Erkennung von Bedrohungen zu bieten.

Mit der ThreatGraph-Visualisierung von ThreatMapper können Sie dann die Probleme identifizieren, die das größte Risiko für die Sicherheit Ihrer Anwendungen darstellen, und diese für geplanten Schutz oder Abhilfe priorisieren.

  • Erfahren Sie mehr über ThreatMapper in der Produktdokumentation.

  • Sehen Sie ThreatMapper in Aktion in der Live-Demo-Sandbox.

Wann Sie ThreatMapper einsetzen sollten

ThreatMapper führt die guten „Shift-Left“-Sicherheitspraktiken fort, die Sie bereits in Ihren Entwicklungspipelines einsetzen. Es überwacht weiterhin laufende Anwendungen auf neue Software-Sicherheitslücken und überwacht die Host- und Cloud-Konfiguration anhand von Benchmarks von Branchenexperten.

Verwenden Sie ThreatMapper, um Sicherheitstransparenz für Ihre Produktions-Workloads und Infrastruktur zu schaffen – über Cloud, Kubernetes, serverlos (Fargate) und On-Premises-Plattformen hinweg.

Planung Ihrer Bereitstellung

ThreatMapper besteht aus zwei Komponenten:

  • Die ThreatMapper Management Console ist eine containerbasierte Anwendung, die auf einem einzelnen Docker-Host oder in einem Kubernetes-Cluster bereitgestellt werden kann.
  • ThreatMapper überwacht die laufende Infrastruktur mit agentenlosen Cloud Scanner-Aufgaben und agentenbasierten Sensor Agents.

Die Management Console

Sie stellen zuerst die Management Console auf einem geeigneten Docker-Host oder Kubernetes-Cluster bereit. Zum Beispiel auf Docker:

root@kitploit:~
# Docker installation process for ThreatMapper Management Console

wget https://github.com/deepfence/ThreatMapper/raw/release-2.5/deployment-scripts/docker-compose.yml
docker-compose -f docker-compose.yml up --detach

Sobald die Management Console läuft, können Sie ein Administratorkonto registrieren und einen API-Schlüssel erhalten.

Cloud Scanner-Aufgaben

Die Cloud Scanner-Aufgaben von ThreatMapper sind für die Abfrage der Cloud-Provider-APIs zuständig, um Konfigurationen zu sammeln und Abweichungen von Compliance-Benchmarks zu identifizieren.

Die Aufgabe wird mit einem Terraform-Modul bereitgestellt. Die ThreatMapper Management Console präsentiert eine Basiskonfiguration, die mit Terraform bereitgestellt werden kann, oder Sie können auf die Expertenkonfigurationen zurückgreifen, um die Bereitstellung zu optimieren (AWS, Azure, GCP).

Sensor Agents

Installieren Sie die Sensor Agents auf Ihren Produktions- oder Entwicklungsplattformen. Die Sensoren melden sich bei der Management Console; sie teilen ihr mit, welche Dienste sie entdecken, liefern Telemetriedaten und erstellen Manifeste von Softwareabhängigkeiten.

Die folgenden Produktionsplattformen werden von ThreatMapper-Sensor-Agents unterstützt:

  • Kubernetes: ThreatMapper-Sensoren werden als DaemonSet im Kubernetes-Cluster mithilfe eines Helm-Charts bereitgestellt.
  • Docker: ThreatMapper-Sensoren werden als leichtgewichtiger Container bereitgestellt.
  • Amazon ECS: ThreatMapper-Sensoren werden als Daemon-Dienst mithilfe einer Task-Definition bereitgestellt.
  • AWS Fargate: ThreatMapper-Sensoren werden als Sidecar-Container mithilfe einer Task-Definition bereitgestellt.
  • Bare-Metal oder virtuelle Maschinen: ThreatMapper-Sensoren werden in einer leichtgewichtigen Docker-Laufzeitumgebung bereitgestellt.

Führen Sie beispielsweise den folgenden Befehl aus, um den ThreatMapper-Sensor auf einem Docker-Host zu starten:

root@kitploit:~
docker run -dit \
    --cpus=".2" \
    --name=deepfence-agent \
    --restart on-failure \
    --pid=host \
    --net=host \
    --log-driver json-file \
    --log-opt max-size=50m \
    --privileged=true \
    -v /sys/kernel/debug:/sys/kernel/debug:rw \
    -v /var/log/fenced \
    -v /var/run/docker.sock:/var/run/docker.sock \
    -v /:/fenced/mnt/host/:ro \
    -e CUSTOM_TAGS="" \
    -e MGMT_CONSOLE_URL="---CONSOLE-IP---" \
    -e MGMT_CONSOLE_PORT="443" \
    -e DEEPFENCE_KEY="---DEEPFENCE-API-KEY---" \
    -e http_proxy="" \
    -e https_proxy="" \
    -e no_proxy="" \
    quay.io/deepfenceio/deepfence_agent_ce:2.5.8

Hinweis: Der Image-Tag quay.io/deepfenceio/deepfence_agent_ce:2.5.8-multiarch wird in den Architekturen amd64 und arm64/v8 unterstützt.

Auf einer Kubernetes-Plattform werden die Sensoren mithilfe eines Helm-Charts installiert.

Nächste Schritte

Besuchen Sie die Deepfence ThreatMapper-Dokumentation, um zu erfahren, wie Sie loslegen und ThreatMapper nutzen können.

Kontakt aufnehmen

Vielen Dank, dass Sie ThreatMapper verwenden. Beteiligen Sie sich gerne an der ThreatMapper Community.

  • ThreatMapper Community-Website
  • Haben Sie eine Frage oder benötigen Hilfe? Finden Sie das Deepfence-Team auf Slack
  • GitHub issues Haben Sie einen Feature-Wunsch oder einen Fehler gefunden? Erstellen Sie ein Issue.
  • Documentation Lesen Sie die Dokumentation in der Deepfence ThreatMapper-Dokumentation.
  • productsecurity at deepfence dot io: Haben Sie ein Sicherheitsproblem gefunden? Teilen Sie es vertraulich mit.

ThreatStryker für Unternehmen erhalten

ThreatStryker ist die Enterprise-Version von ThreatMapper mit zusätzlichen Funktionen für Unternehmens-Sicherheitsteams. ThreatStryker ist als Cloud-Dienst oder für die lokale Bereitstellung verfügbar.

Sicherheit und Support

Bei sicherheitsrelevanten Problemen im ThreatMapper-Projekt wenden Sie sich an productsecurity at deepfence dot io.

Bitte erstellen Sie bei Bedarf GitHub Issues und treten Sie dem Deepfence Community Slack-Kanal bei.

Lizenz

Das Deepfence ThreatMapper-Projekt (dieses Repository) wird unter der Apache2-Lizenz angeboten.

Beiträge zum Deepfence ThreatMapper-Projekt werden ebenfalls unter der Apache2-Lizenz akzeptiert, gemäß GitHubs Inbound=Outbound-Richtlinie.

Tool herunterladen