
Lista de verificación y herramientas para aumentar la seguridad de Apache Airflow
Lista de verificación y herramientas para aumentar la seguridad de Apache Airflow.
Este proyecto NO ESTÁ AFILIADO con la Apache Foundation ni con el proyecto Airflow, y no cuenta con su respaldo.
El propósito de este proyecto es proporcionar herramientas para aumentar la seguridad de las instalaciones de Apache Airflow. Este proyecto proporciona las siguientes herramientas:
La herramienta de análisis estático puede verificar un archivo de configuración de Airflow en busca de ajustes relacionados con la seguridad. La herramienta convierte el archivo de configuración a JSON y luego utiliza un esquema JSON para realizar la validación.
Se requiere Python 3 y puedes encontrar todos los módulos necesarios en el archivo requirements.txt. Solo probado en Python 3.7 pero debería funcionar en otras versiones 3.x. No hay planes de soporte para 2.x en este momento.
Puedes instalar esto mediante PIP de la siguiente manera:
pip install airflowscan
airflowscan
Para descargar y ejecutar manualmente, haz lo siguiente:
git clone https://github.com/nightwatchcybersecurity/airflowscan.git
cd airflowscan
pip -r requirements.txt
python -m airflowscan.cli
Para escanear un archivo de configuración, ejecuta el siguiente comando:
airflowscan scan some_airflow.cfg
Por favor, usa el rastreador de problemas de GitHub para reportar errores o sugerir características: https://github.com/nightwatchcybersecurity/airflowscan
También puedes enviar un correo electrónico a research /at/ nightwatchcybersecurity [dot] com