Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
csf — ArmourBird CSF - Marco de Seguridad para Contenedores | Kitploit
Herramientas/GitHubGitHub/armourbird/csf
Seguridad de Infraestructura en la NubeEscáneres de VulnerabilidadesSeguridad de ContenedoresAuditoría de ConfiguraciónVirtualización de SeguridadDevSecOpsSeguridad de APIs
GitHubarmourbird/csf

csf

ArmourBird CSF - Marco de Seguridad para Contenedores

Ver Repositorio
44108hace 6 añosRevisado por Kitploit
Sitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ArmourBird CSF - Marco de Seguridad para Contenedores

Follow ArmourBird on Twitter BlackHat USA Arsenal 2019

Nota: El Cliente CSF está en desarrollo activo y se está convirtiendo a GoLang para un mejor rendimiento y arquitectura

Tabla de Contenidos

  1. Acerca de
  2. Diagrama de Arquitectura
  3. APIs del Servidor CSF
  4. Instalación/Uso
  5. Construcción de Imágenes Docker
  6. Vistazo
  7. Por Hacer
  8. Sitio Web
  9. Twitter
  10. Referencias

Acerca de

ArmourBird CSF - Marco de Seguridad para Contenedores es un framework extensible, modular y API-first construido para la monitorización de seguridad regular de instalaciones docker y contenedores contra CIS y otros controles de seguridad personalizados.

ArmourBird CSF tiene una arquitectura cliente-servidor y por lo tanto se divide en dos componentes:

a) Cliente CSF

  • Este componente es responsable de monitorear las instalaciones docker, contenedores e imágenes en las máquinas objetivo
Descargar herramienta
  • En la versión inicial, verificará contra el benchmark CIS de Docker
  • Las comprobaciones en el cliente CSF serán configurables y se ampliarán en futuras versiones y actualizaciones
  • Ha sido construido sobre Docker bench for security
  • b) Servidor CSF

    • Este será el agente receptor de los registros de seguridad generados por los diversos clientes CSF distribuidos (instalados en múltiples máquinas físicas/virtuales)
    • También tendrá un subcomponente de interfaz de usuario para la gestión unificada y panelización de las diversas vulnerabilidades/incidencias registradas por los Clientes CSF
    • Este servidor también expondrá APIs que pueden ser usadas para integración con otros sistemas

    Nota importante: La herramienta está actualmente en modo beta. Por lo tanto, el flag de depuración de django (Servidor CSF) está habilitado y se usa SQLite como base de datos en el mismo contenedor docker. Por lo tanto, iniciar un nuevo contenedor docker reiniciará la base de datos.

    Diagrama de Arquitectura

    Diagrama de Arquitectura de ArmourBird CSF

    APIs del Servidor CSF

    APIs de Incidencias

    POST /issues

    • Para reportar incidencias desde los clientes CSF

    GET /issues/{issueId}

    • Para listar una incidencia específica con {id}

    GET /issues

    • Para listar todas las incidencias reportadas por todos los clientes CSF

    PUT /issues/{issueId}

    • Para actualizar una incidencia específica (por ejemplo, gravedad, comentarios, etc.)

    DELETE /issues/{issueId}

    • Para eliminar una incidencia específica

    APIs de Cliente

    POST /clients

    • Para añadir un cliente CSF

    GET /clients/{clientId}

    • Para listar un cliente CSF específico

    GET /clients/

    • Para listar todos los clientes CSF

    PUT /clients/{clientId}

    • Para actualizar el cliente CSF (por ejemplo, dirección IP, etc.)

    DELETE /clients/{clientId}

    • Para eliminar un cliente CSF de la red

    APIs de Grupo de Clientes

    POST /clientGroup

    • Añadir un cliente a un grupo específico (por ejemplo, producto1, RedRRHH, producto2, etc.)

    GET /clientGroup/{groupID}

    • Para listar los detalles del grupo de clientes

    GET /clientGroup/

    • Para listar todos los grupos de clientes

    PUT /clientGroup/{groupID}

    • Para actualizar el grupo de clientes

    DELETE /clientGroup/{groupId}

    • Para eliminar el grupo de clientes

    Instalación/Uso

    Cliente CSF se ejecuta como un contenedor docker en las instancias de cómputo que tienen instalación docker. Puede ejecutarse usando el siguiente comando con la imagen docker alojada en hub.docker.com:

    root@kitploit:~
    docker run -it --net host --pid host --userns host --cap-add audit_control \
    -e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
    -e CSF_CDN='<TO-UPDATE>' \
    -v /etc:/etc \
    -v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
    -v /usr/bin/docker-runc:/usr/bin/docker-runc \
    -v /usr/lib/systemd:/usr/lib/systemd \
    -v /var/lib:/var/lib \
    -v /var/run/docker.sock:/var/run/docker.sock \
    --label csf_client \
    -d armourbird/csf_client
    

    Asegúrate de actualizar la variable de entorno CSF_CDN en el comando anterior con la URL del servidor CSF. Una vez que el contenedor se ejecute, comenzará a enviar registros de incidencias al servidor CSF en intervalos constantes.

    Servidor CSF puede ejecutarse como un contenedor docker o de forma nativa en un servidor web al cual los diversos clientes CSF enviarán datos. Puedes ejecutarlo en tu servidor usando el siguiente comando con la imagen docker alojada en hub.docker.com:

    root@kitploit:~
    docker run -p 80:8000 -d armourbird/csf_server
    

    Navega el servidor CSF a través de los siguientes enlaces:

    • Panel de control: http://< tu-dominio >/dashboard/
    • APIs: http://< tu-dominio >/api/

    Construcción de Imágenes Docker

    Construir la imagen docker para el Cliente CSF

    root@kitploit:~
    git clone [email protected]:armourbird/csf.git
    cd csf_client
    docker build . -t csf_client
    

    Construir la imagen docker para el Servidor CSF

    root@kitploit:~
    git clone [email protected]:armourbird/csf.git
    cd csf_server
    docker build . -t csf_server
    

    Vistazo

    Panel de control

    Vista de API

    Por Hacer

    • Integrar servidor web y base de datos no orientados a desarrollo
    • Añadir soporte para clave API al Servidor CSF
    • Añadir más comprobaciones en el Cliente CSF
    • Añadir funcionalidad de crear/actualizar/eliminar para Grupos de Clientes
    • Añadir funcionalidad de actualizar/eliminar para Clientes
    • Mejorar la interfaz de usuario del panel de control

    Sitio Web

    https://www.armourbird.com/

    Twitter

    http://twitter.com/ArmourBird

    Referencias

    https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security