Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
csf — ArmourBird CSF - Marco de Seguridad para Contenedores | Kitploit
Herramientas/GitHubGitHub/armourbird/csf
Seguridad de Infraestructura en la NubeEscáneres de VulnerabilidadesSeguridad de ContenedoresAuditoría de ConfiguraciónVirtualización de SeguridadDevSecOpsSeguridad de APIs
GitHubarmourbird/csf

csf

ArmourBird CSF - Marco de Seguridad para Contenedores

Ver Repositorio
4410hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

ArmourBird CSF - Marco de Seguridad para Contenedores

Follow ArmourBird on Twitter BlackHat USA Arsenal 2019

Nota: El Cliente CSF está en desarrollo activo y se está convirtiendo a GoLang para un mejor rendimiento y arquitectura

Tabla de Contenidos

  1. Acerca de
  2. Diagrama de Arquitectura
  3. APIs del Servidor CSF
  4. Instalación/Uso
  5. Construcción de Imágenes Docker
  6. Vistazo
  7. Por Hacer
  8. Sitio Web
  9. Twitter
  10. Referencias

Acerca de

ArmourBird CSF - Marco de Seguridad para Contenedores es un framework extensible, modular y API-first construido para la monitorización de seguridad regular de instalaciones docker y contenedores contra CIS y otros controles de seguridad personalizados.

ArmourBird CSF tiene una arquitectura cliente-servidor y por lo tanto se divide en dos componentes:

a) Cliente CSF

  • Este componente es responsable de monitorear las instalaciones docker, contenedores e imágenes en las máquinas objetivo
  • En la versión inicial, verificará contra el benchmark CIS de Docker
  • Las comprobaciones en el cliente CSF serán configurables y se ampliarán en futuras versiones y actualizaciones
  • Ha sido construido sobre Docker bench for security

b) Servidor CSF

  • Este será el agente receptor de los registros de seguridad generados por los diversos clientes CSF distribuidos (instalados en múltiples máquinas físicas/virtuales)
  • También tendrá un subcomponente de interfaz de usuario para la gestión unificada y panelización de las diversas vulnerabilidades/incidencias registradas por los Clientes CSF
  • Este servidor también expondrá APIs que pueden ser usadas para integración con otros sistemas

Nota importante: La herramienta está actualmente en modo beta. Por lo tanto, el flag de depuración de django (Servidor CSF) está habilitado y se usa SQLite como base de datos en el mismo contenedor docker. Por lo tanto, iniciar un nuevo contenedor docker reiniciará la base de datos.

Diagrama de Arquitectura

Diagrama de Arquitectura de ArmourBird CSF

APIs del Servidor CSF

APIs de Incidencias

POST /issues

  • Para reportar incidencias desde los clientes CSF

GET /issues/{issueId}

  • Para listar una incidencia específica con {id}

GET /issues

  • Para listar todas las incidencias reportadas por todos los clientes CSF

PUT /issues/{issueId}

  • Para actualizar una incidencia específica (por ejemplo, gravedad, comentarios, etc.)

DELETE /issues/{issueId}

  • Para eliminar una incidencia específica

APIs de Cliente

POST /clients

  • Para añadir un cliente CSF

GET /clients/{clientId}

  • Para listar un cliente CSF específico

GET /clients/

  • Para listar todos los clientes CSF

PUT /clients/{clientId}

  • Para actualizar el cliente CSF (por ejemplo, dirección IP, etc.)

DELETE /clients/{clientId}

  • Para eliminar un cliente CSF de la red

APIs de Grupo de Clientes

POST /clientGroup

  • Añadir un cliente a un grupo específico (por ejemplo, producto1, RedRRHH, producto2, etc.)

GET /clientGroup/{groupID}

  • Para listar los detalles del grupo de clientes

GET /clientGroup/

  • Para listar todos los grupos de clientes

PUT /clientGroup/{groupID}

  • Para actualizar el grupo de clientes

DELETE /clientGroup/{groupId}

  • Para eliminar el grupo de clientes

Instalación/Uso

Cliente CSF se ejecuta como un contenedor docker en las instancias de cómputo que tienen instalación docker. Puede ejecutarse usando el siguiente comando con la imagen docker alojada en hub.docker.com:

root@kitploit:~
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<TO-UPDATE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client

Asegúrate de actualizar la variable de entorno CSF_CDN en el comando anterior con la URL del servidor CSF. Una vez que el contenedor se ejecute, comenzará a enviar registros de incidencias al servidor CSF en intervalos constantes.

Servidor CSF puede ejecutarse como un contenedor docker o de forma nativa en un servidor web al cual los diversos clientes CSF enviarán datos. Puedes ejecutarlo en tu servidor usando el siguiente comando con la imagen docker alojada en hub.docker.com:

root@kitploit:~
docker run -p 80:8000 -d armourbird/csf_server

Navega el servidor CSF a través de los siguientes enlaces:

  • Panel de control: http://< tu-dominio >/dashboard/
  • APIs: http://< tu-dominio >/api/

Construcción de Imágenes Docker

Construir la imagen docker para el Cliente CSF

root@kitploit:~
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client

Construir la imagen docker para el Servidor CSF

root@kitploit:~
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server

Vistazo

Panel de control

Vista de API

Por Hacer

  • Integrar servidor web y base de datos no orientados a desarrollo
  • Añadir soporte para clave API al Servidor CSF
  • Añadir más comprobaciones en el Cliente CSF
  • Añadir funcionalidad de crear/actualizar/eliminar para Grupos de Clientes
  • Añadir funcionalidad de actualizar/eliminar para Clientes
  • Mejorar la interfaz de usuario del panel de control

Sitio Web

https://www.armourbird.com/

Twitter

http://twitter.com/ArmourBird

Referencias

https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security

Descargar herramienta