Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cluster-image-scanner — Entdecken Sie Schwachstellen und Fehlkonfigurationen von Container-Images in Produktionsumgebungen. | Kitploit
Tools/GitHubGitHub/sda-se/cluster-image-scanner
SchwachstellenscannerContainer-SicherheitDevSecOpsFehlkonfiguration
GitHubsda-se/cluster-image-scanner

cluster-image-scanner

Entdecken Sie Schwachstellen und Fehlkonfigurationen von Container-Images in Produktionsumgebungen.

Repository anzeigen
5643vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ClusterImageScanner

Logo

Entdecken Sie Schwachstellen und Fehlkonfigurationen von Container-Images in Produktionsumgebungen.

Einführung

Der ClusterImageScanner erkennt Images in einem Kubernetes-Cluster und liefert schnelles Feedback basierend auf verschiedenen Sicherheitstests. Es wird empfohlen, den ClusterImageScanner in Produktionsumgebungen auszuführen, um aktuelle Rückmeldungen zu Sicherheitsproblemen zu erhalten, die tatsächliche Auswirkungen haben.

Da der ClusterImageScanner selbst ein Dienst ist, der in Ihrem Kubernetes-Cluster läuft, können Sie Ihre vorhandenen Bereitstellungsverfahren wiederverwenden.

Übersicht

Die folgende Abbildung gibt einen Überblick: Übersicht Die folgenden Schritte werden durchgeführt:

  1. Der Image Collector sammelt, wie der Name schon sagt, die verschiedenen Images aus einer Container-Umgebung wie einem Kubernetes-Cluster. Der Collector erstellt eine JSON-Datei mit Informationen wie Cluster, verantwortliches Team und Image.
  2. Der Orchestrator (implementiert über ArgoWorkflows) startet den Workflow regelmäßig (z. B. nachts).
  3. Die Images aus dem Collector können vom Image Fetcher abgerufen werden.
  4. Diese Dateien werden in einem separaten Verzeichnis aufbewahrt und von dort an den Scanner übergeben.
  5. Es werden mehrere Scanner verwendet, z. B. Dependency Track, Lifetime, Malware und weitere.
  6. Das Schwachstellen-Management-System (in unserem Fall ) sammelt dann die Ergebnisse.
OWASP DefectDojo
  • Nicht beantwortete Ergebnisse werden den Entwicklern über einen Kommunikationskanal (Slack/E-Mail) zur Verfügung gestellt.
  • Inhaltsverzeichnis der Dokumentation

    • Benutzerdokumentation
    • Architektur und Entscheidungen
    • Betreiberdokumentation

    Video (Englisch): SDA SE CluserImageScanner wird Open Source, 2021-03

    Images

    Images, die von ArgoWorkflows verwendet werden sollen, werden in quay.io (2021-06-28) veröffentlicht:

    • cluster-image-scanner-scan-runasroot
    • cluster-image-scanner-scan-distroless
    • cluster-image-scanner-scan-lifetime
    • cluster-image-scanner-scan-malware
    • cluster-image-scanner-scan-new-version
    • cluster-image-scanner-imagefetcher
    • cluster-image-scanner-notifier
    • cluster-image-scanner-imagecollector
    • cluster-image-scanner-image-source-fetcher
    • cluster-image-scanner-workflow-runner
    • quay.io/sdase/image-metadata-collector
    • quay.io/sdase/defectdojo-client

    cluster-image-scanner-base ist die Basis für alle cluster-image-scanner-*-Images.

    Images werden mit buildah erstellt. Die Umgebungsparameter, mit denen das Image gestartet werden kann, sind über --config in den build.sh-Skripten in images dokumentiert.

    Mitwirken

    Wir freuen uns über Beiträge. Schauen Sie sich vor dem Einreichen von Pull Requests unsere Richtlinien für Mitwirkende an.

    Verantwortungsvolle Offenlegung und Sicherheit

    Die SECURITY.md enthält Informationen zur verantwortungsvollen Offenlegung und zu sicherheitsrelevanten Themen wie Sicherheitspatches.

    Bereitstellung

    Test

    root@kitploit:~
    cd test_actions
    export IS_MINIKUBE=true # wenn Minikube verwendet wird
    ./setup.bash
    

    Produktion

    Helm-Dateien befinden sich in deployment/helm.

    Rechtlicher Hinweis

    Der Zweck des ClusterImageScanner ist nicht, Penetrationstester zu ersetzen oder überflüssig zu machen. Wir empfehlen dringend, umfangreiche Tests durch erfahrene Penetrationstester an allen Ihren Anwendungen durchzuführen. Der ClusterImageScanner darf nur zu Testzwecken Ihrer laufenden Anwendungen/Container verwendet werden. Sie benötigen eine schriftliche Zustimmung der Organisation der gescannten Umgebung, um Komponenten mit dem ClusterScanner zu scannen.

    Autoreninformation

    Dieses Projekt wird entwickelt von Signal Iduna und SDA SE.

    Tool herunterladen