
ArmourBird CSF - Marco de Seguridad para Contenedores
Nota: El Cliente CSF está en desarrollo activo y se está convirtiendo a GoLang para un mejor rendimiento y arquitectura
ArmourBird CSF - Marco de Seguridad para Contenedores es un framework extensible, modular y API-first construido para la monitorización de seguridad regular de instalaciones docker y contenedores contra CIS y otros controles de seguridad personalizados.
ArmourBird CSF tiene una arquitectura cliente-servidor y por lo tanto se divide en dos componentes:
a) Cliente CSF
b) Servidor CSF
Nota importante: La herramienta está actualmente en modo beta. Por lo tanto, el flag de depuración de django (Servidor CSF) está habilitado y se usa SQLite como base de datos en el mismo contenedor docker. Por lo tanto, iniciar un nuevo contenedor docker reiniciará la base de datos.

APIs de Incidencias
POST /issues
GET /issues/{issueId}
GET /issues
PUT /issues/{issueId}
DELETE /issues/{issueId}
APIs de Cliente
POST /clients
GET /clients/{clientId}
GET /clients/
PUT /clients/{clientId}
DELETE /clients/{clientId}
APIs de Grupo de Clientes
POST /clientGroup
GET /clientGroup/{groupID}
GET /clientGroup/
PUT /clientGroup/{groupID}
DELETE /clientGroup/{groupId}
Cliente CSF se ejecuta como un contenedor docker en las instancias de cómputo que tienen instalación docker. Puede ejecutarse usando el siguiente comando con la imagen docker alojada en hub.docker.com:
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<TO-UPDATE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client
Asegúrate de actualizar la variable de entorno CSF_CDN en el comando anterior con la URL del servidor CSF. Una vez que el contenedor se ejecute, comenzará a enviar registros de incidencias al servidor CSF en intervalos constantes.
Servidor CSF puede ejecutarse como un contenedor docker o de forma nativa en un servidor web al cual los diversos clientes CSF enviarán datos. Puedes ejecutarlo en tu servidor usando el siguiente comando con la imagen docker alojada en hub.docker.com:
docker run -p 80:8000 -d armourbird/csf_server
Navega el servidor CSF a través de los siguientes enlaces:
Construir la imagen docker para el Cliente CSF
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client
Construir la imagen docker para el Servidor CSF
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server
Panel de control

Vista de API
https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security