
Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable packages on the container
Released as open source by NCC Group Plc - https://www.nccgroup.com/
Developed by Saira Hassan (@saiber_saira)
https://github.com/nccgroup/whalescan
Released under Apache license 2.0, see LICENSE for more information
Whalescan ist ein Schwachstellen-Scanner für Windows-Container, der mehrere Benchmark-Prüfungen durchführt und außerdem nach CVEs/verwundbaren Paketen auf dem Container sucht. Es prüft auch die Konfigurations- und Docker-Dateien auf Fehlkonfigurationen. Dieses Tool kann im Rahmen einer Windows-Container-Überprüfung auf lokalen Kopien der Container sowie auf dem Host selbst eingesetzt werden, um die Sicherheit zu erhöhen.
git clone https://github.com/saira-h/whalescan
pip install -r requirements.txt
./main.py
Whalescan führt die folgenden Prüfungen an Containern durch:
Container-Prüfungen

Image-Prüfungen

Prüft die Berechtigungen der Docker-Konfigurationsdateien
Prüft, ob zusätzliche Geräte auf Container gemappt wurden