
Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable packages on the container
Publicado como código abierto por NCC Group Plc - https://www.nccgroup.com/
Desarrollado por Saira Hassan (@saiber_saira)
https://github.com/nccgroup/whalescan
Publicado bajo la licencia Apache 2.0, consulte LICENSE para obtener más información
Whalescan es un escáner de vulnerabilidades para contenedores de Windows, que realiza varias comprobaciones de referencia, así como la verificación de CVEs/paquetes vulnerables en el contenedor. También comprueba la configuración y los archivos Docker en busca de malas configuraciones. Esta herramienta se puede utilizar como parte de una revisión de contenedores de Windows en copias locales de los contenedores, y en el propio host para mejorar la seguridad.
git clone https://github.com/saira-h/whalescan
pip install -r requirements.txt
./main.py
Whalescan realiza las siguientes comprobaciones en los contenedores:
Comprobaciones de contenedores

Comprobaciones de imágenes

Comprueba los permisos de los archivos de configuración de Docker
Comprueba si se han asignado dispositivos adicionales a los contenedores