
Ein Toolkit zur statischen Analyse von Schwachstellen und Docker- und Kubernetes-Clusterkonfigurationen, basierend auf realen Penetrationstests in der Cloud.
Ein Toolkit zur statischen Analyse von Schwachstellen und zur Erkennung von Docker- und Kubernetes-Clusterkonfigurationen, basierend auf realen Penetrationstests im Cloud Computing.
Vesta ist ein Toolkit zur statischen Analyse von Schwachstellen und zur Erkennung von Docker- und Kubernetes-Clusterkonfigurationen. Es überprüft Kubernetes- und Docker-Konfigurationen, Cluster-Pods und Container auf Sicherheitspraktiken.
Vesta ist ein flexibles Toolkit, das auf physischen Maschinen verschiedener Systemtypen (Windows, Linux, MacOS) ausgeführt werden kann.
Scannen
Docker
| Unterstützt | Prüfpunkt | Beschreibung | Schweregrad | Referenz |
|---|---|---|---|---|
| ✔ | PrivilegeAllowed | Privilegiertes Modul ist zugelassen. | critical | Ref |
| ✔ | Capabilities | Gefährliche Capabilities sind geöffnet. | critical | Ref |
| ✔ | Volume Mount | Mountet gefährliche Speicherorte. | critical | Ref |
| ✔ | Docker Unauthorized | Port 2375 ist geöffnet und nicht autorisiert. | critical | Ref |
| ✔ | Kernel version | Kernelversion liegt unter der Escape-Version. | critical | Ref |
| ✔ | Network Module | Netzwerkmodul ist host und containerd-Version unter 1.41. | critical/medium | |
| ✔ | Pid Module | Pid-Modul ist host. | high | |
| ✔ | Docker Server version | Serverversion enthält eine anfällige Version. | critical/high/medium/low | |
| ✔ | Docker env password check | Überprüft schwache Passwörter in der Datenbank. | high/medium | |
| ✔ | Docker History | Docker-Layer und -Umgebung enthalten einige gefährliche Befehle. | high/medium | |
| ✔ | Docker Backdoor | Docker-Env-Befehl enthält bösartige Befehle. | critical/high | |
| ✔ | Docker Swarm | Docker-Swarm hat gefährliche Konfigurationen oder Geheimnisse, oder Container sind unsicher. | medium/low | |
| ✔ | Docker supply chain | Docker-Lieferkette hat anfällige Konfigurationen | critical/high/medium | Ref |
Kubernetes