Whalescan
Escáner de vulnerabilidades para contenedores de Windows.
Primeros pasos
git clone https://github.com/saira-h/whalescan
pip install -r requirements.txt
python main.py
Descripción general
Whalescan realiza varias comprobaciones de referencia, así como la verificación de CVEs. Esta herramienta puede usarse como parte de una revisión de contenedores de Windows en copias locales de los contenedores, y en el propio host para mejorar la seguridad.
-
Comprobaciones de contenedores
- Comprueba si los contenedores están almacenados en la unidad C: - esto podría causar problemas si hay un ataque DoS, llenando la unidad C: y haciendo que el host no responda.
- Comprueba si el contenedor se ejecuta como proceso o hyper-v. El aislamiento Hyper-v ofrece seguridad mejorada de los contenedores.
- Comprueba si hay actualizaciones pendientes en los contenedores y, de ser así, cómo actualizarlas.

-
Comprobaciones de imágenes
- Comprueba si se están utilizando comandos inseguros en el dockerfile, por ejemplo docker ADD en lugar de docker COPY.
- Comprueba si se está realizando verificación de hash en los archivos descargados.
- Comprueba si hay paquetes vulnerables en el contenedor y extrae información relevante de CVE.
- Comprueba si la versión de .NET que se está utilizando ha llegado al final de su vida útil (End Of Life).
- Comprueba si Docker Engine está actualizado y, si no, recopila una lista de CVEs para la versión utilizada.

-
Comprueba los permisos de los archivos de configuración de Docker
-
Comprueba si se han mapeado dispositivos adicionales a los contenedores
Licencia
Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE.md para más detalles.