Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cluster-image-scanner — Descubra vulnerabilidades y configuraciones incorrectas de imágenes de contenedores en entornos de producción. | Kitploit
Herramientas/GitHubGitHub/sda-se/cluster-image-scanner
Escáneres de VulnerabilidadesSeguridad de ContenedoresDevSecOpsMala Configuración
GitHubsda-se/cluster-image-scanner

cluster-image-scanner

Descubra vulnerabilidades y configuraciones incorrectas de imágenes de contenedores en entornos de producción.

Ver Repositorio
5643hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ClusterImageScanner

Logo

Descubra vulnerabilidades y configuraciones incorrectas de imágenes de contenedores en entornos de producción.

Introducción

ClusterImageScanner detecta imágenes en un clúster de Kubernetes y proporciona comentarios rápidos basados en varias pruebas de seguridad. Se recomienda ejecutar ClusterImageScanner en entornos de producción para obtener información actualizada sobre problemas de seguridad donde tienen un impacto real.

Dado que el propio ClusterImageScanner es un servicio que se ejecuta dentro de su clúster de Kubernetes, puede reutilizar sus procedimientos de implementación existentes.

Visión general

La siguiente figura proporciona una visión general: Overview Se llevan a cabo los siguientes pasos:

  1. El Image Collector, como su nombre indica, recopila las diferentes imágenes de un entorno de contenedores como un clúster de Kubernetes. El Collector crea un archivo JSON que incluye información como el clúster, el equipo responsable y la imagen.
  2. El Orchestrator (implementado mediante ArgoWorkflows) inicia el flujo de trabajo periódicamente (por ejemplo, todas las noches).
  3. El Image Fetcher puede extraer las imágenes del Collector.
  4. Estos archivos se mantienen en un directorio separado y desde allí se pasan al escáner.
  5. Se utilizan múltiples escáneres, por ejemplo, Dependency Track, Lifetime, Malware y otros más.
  6. El sistema de gestión de vulnerabilidades (en nuestro caso ) recopila los resultados.
OWASP DefectDojo
  • Los hallazgos no respondidos se ponen a disposición de los desarrolladores a través de un canal de comunicación (Slack/Email).
  • Tabla de contenido de la documentación

    • Documentación de usuario
    • Arquitectura y decisiones
    • Documentación del operador

    Video (Inglés): SDA SE CluserImageScanner se vuelve Open Source, 2021-03

    Imágenes

    Las imágenes que ArgoWorkflows utilizará se publican en quay.io (2021-06-28):

    • cluster-image-scanner-scan-runasroot
    • cluster-image-scanner-scan-distroless
    • cluster-image-scanner-scan-lifetime
    • cluster-image-scanner-scan-malware
    • cluster-image-scanner-scan-new-version
    • cluster-image-scanner-imagefetcher
    • cluster-image-scanner-notifier
    • cluster-image-scanner-imagecollector
    • cluster-image-scanner-image-source-fetcher
    • cluster-image-scanner-workflow-runner
    • quay.io/sdase/image-metadata-collector
    • quay.io/sdase/defectdojo-client

    cluster-image-scanner-base es la base de todas las imágenes cluster-image-scanner-*.

    Las imágenes se construyen con buildah. Los parámetros de entorno con los que se puede iniciar la imagen están documentados mediante --config en los scripts build.sh dentro de images.

    Contribuciones

    Esperamos con interés sus contribuciones. Eche un vistazo a nuestras Pautas de contribución antes de enviar Pull Requests.

    Divulgación responsable y seguridad

    El archivo SECURITY.md incluye información sobre divulgación responsable y temas relacionados con la seguridad, como parches de seguridad.

    Implementación

    Pruebas

    root@kitploit:~
    cd test_actions
    export IS_MINIKUBE=true # if minikube is used
    ./setup.bash
    

    Producción

    Los archivos de Helm están en deployment/helm.

    Aviso legal

    El propósito de ClusterImageScanner no es reemplazar a los probadores de penetración ni hacerlos obsoletos. Recomendamos encarecidamente realizar pruebas exhaustivas realizadas por probadores de penetración experimentados en todas sus aplicaciones. ClusterImageScanner debe usarse únicamente con fines de prueba de sus aplicaciones/contenedores en ejecución. Necesita un acuerdo por escrito de la organización del entorno bajo escaneo para escanear componentes con ClusterScanner.

    Información del autor

    Este proyecto es desarrollado por Signal Iduna y SDA SE.

    Descargar herramienta