
Un kit de detección de análisis estático de vulnerabilidades, configuración de clústeres Docker y Kubernetes basado en la penetración real de la computación en la nube.
Un kit de herramientas de detección de análisis estático de vulnerabilidades y configuración de clústeres Docker y Kubernetes, basado en la penetración real en la nube.
Vesta es un kit de herramientas de detección de análisis estático de vulnerabilidades y configuración de clústeres Docker y Kubernetes. Inspecciona configuraciones de Kubernetes y Docker, pods del clúster y contenedores con prácticas seguras.
Vesta es un kit de herramientas flexible que puede ejecutarse en máquinas físicas en diferentes tipos de sistemas (Windows, Linux, MacOS).
Escaneo
Docker
| Soportado | Elemento de verificación | Descripción | Gravedad | Referencia |
|---|---|---|---|---|
| ✔ | PrivilegeAllowed | El módulo privilegiado está permitido. | crítico | Ref |
| ✔ | Capabilities | Se están abriendo capacidades peligrosas. | crítico | Ref |
| ✔ | Volume Mount | Monta ubicaciones peligrosas. | crítico | Ref |
| ✔ | Docker no autorizado | El puerto 2375 está abierto y sin autorización. | crítico | Ref |
| ✔ | Versión del kernel | La versión del kernel está por debajo de la versión de escape. | crítico | Ref |
| ✔ | Módulo de red | El módulo de red es host y la versión de containerd es menor a 1.41. | crítico/medio | |
| ✔ | Módulo PID | El módulo PID es host. | alto | |
| ✔ | Versión del servidor Docker | La versión del servidor está incluida en las versiones vulnerables. | crítico/alto/ medio/bajo | |
| ✔ | Verificación de contraseñas débiles en Docker | Verifica contraseñas débiles en bases de datos. | alto/medio | |
| ✔ | Historial de Docker | Las capas y el entorno de Docker contienen comandos peligrosos. | alto/medio | |
| ✔ | Puerta trasera en Docker | El comando de entorno de Docker contiene comandos maliciosos. | crítico/alto | |
| ✔ | Docker Swarm | Docker swarm tiene configuraciones peligrosas o secretos o contenedores inseguros. | medio/bajo | |
| ✔ | Cadena de suministro de Docker | La cadena de suministro de Docker tiene configuraciones vulnerables. | crítico/alto/ medio | Ref |
Kubernetes