
Plataforma de protección de aplicaciones nativa en la nube de código abierto (CNAPP)

[!NOTE] Este proyecto es mantenido por https://threatmapper.org
Deepfence ThreatMapper busca amenazas en tus plataformas de producción y las clasifica según su riesgo de explotación. Descubre componentes de software vulnerables, secretos expuestos y desviaciones de las buenas prácticas de seguridad. ThreatMapper utiliza una combinación de inspección basada en agentes y monitoreo sin agentes para brindar la cobertura más amplia posible para detectar amenazas.
Con la visualización ThreatGraph de ThreatMapper, puedes identificar los problemas que presentan el mayor riesgo para la seguridad de tus aplicaciones y priorizarlos para su protección o remediación planificada.
Obtén más información sobre ThreatMapper en la documentación del producto.
Ve ThreatMapper en funcionamiento en el sandbox de demostración en vivo.
ThreatMapper continúa las buenas prácticas de seguridad 'shift left' que ya empleas en tus pipelines de desarrollo. Sigue monitoreando las aplicaciones en ejecución contra vulnerabilidades de software emergentes, y monitorea la configuración del host y la nube según los benchmarks de expertos de la industria.
Usa ThreatMapper para proporcionar observabilidad de seguridad para tus cargas de trabajo e infraestructura de producción, en cloud, kubernetes, serverless (Fargate) y plataformas on-prem.
ThreatMapper consta de dos componentes:
Implementa la Consola de Administración primero, en un host Docker adecuado o en un clúster de Kubernetes. Por ejemplo, en Docker:
# Proceso de instalación con Docker para la Consola de Administración de ThreatMapper
wget https://github.com/deepfence/ThreatMapper/raw/release-2.5/deployment-scripts/docker-compose.yml
docker-compose -f docker-compose.yml up --detach
Una vez que la Consola de Administración esté en funcionamiento, puedes registrar una cuenta de administrador y obtener una clave API.
Las tareas Cloud Scanner de ThreatMapper son responsables de consultar las APIs del proveedor de nube para recopilar configuraciones e identificar desviaciones de los benchmarks de cumplimiento.
La tarea se implementa mediante un módulo de Terraform. La Consola de Administración de ThreatMapper presentará una configuración básica que se puede implementar con Terraform, o puedes consultar las configuraciones expertas para ajustar la implementación (AWS, Azure, GCP).
Instala los agentes sensores en tus plataformas de producción o desarrollo. Los sensores se comunican con la Consola de Administración; le indican qué servicios descubren, proporcionan telemetría y generan manifiestos de dependencias de software.
Las siguientes plataformas de producción son compatibles con los agentes sensores de ThreatMapper:
Por ejemplo, ejecuta el siguiente comando para iniciar el sensor de ThreatMapper en un host Docker:
docker run -dit \
--cpus=".2" \
--name=deepfence-agent \
--restart on-failure \
--pid=host \
--net=host \
--log-driver json-file \
--log-opt max-size=50m \
--privileged=true \
-v /sys/kernel/debug:/sys/kernel/debug:rw \
-v /var/log/fenced \
-v /var/run/docker.sock:/var/run/docker.sock \
-v /:/fenced/mnt/host/:ro \
-e CUSTOM_TAGS="" \
-e MGMT_CONSOLE_URL="---CONSOLE-IP---" \
-e MGMT_CONSOLE_PORT="443" \
-e DEEPFENCE_KEY="---DEEPFENCE-API-KEY---" \
-e http_proxy="" \
-e https_proxy="" \
-e no_proxy="" \
quay.io/deepfenceio/deepfence_agent_ce:2.5.8
Nota: La imagen quay.io/deepfenceio/deepfence_agent_ce:2.5.8-multiarch es compatible con las arquitecturas amd64 y arm64/v8.
En una plataforma Kubernetes, los sensores se instalan usando helm chart
Visita la Documentación de Deepfence ThreatMapper, para aprender cómo comenzar y cómo usar ThreatMapper.
Gracias por usar ThreatMapper. No dudes en participar en la Comunidad de ThreatMapper.
ThreatStryker es la versión empresarial de ThreatMapper, con características adicionales para los equipos de seguridad empresarial. ThreatStryker está disponible como servicio en la nube o para implementación on-premises.
Para cualquier problema relacionado con la seguridad en el proyecto ThreatMapper, contacta a productsecurity at deepfence dot io.
Por favor, crea issues en GitHub según sea necesario y únete al canal de Slack de la Comunidad Deepfence.
El proyecto Deepfence ThreatMapper (este repositorio) se ofrece bajo la licencia Apache2.
Las contribuciones al proyecto Deepfence ThreatMapper se aceptan de manera similar bajo la licencia Apache2, según la política de GitHub inbound=outbound.