Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
csf — ArmourBird CSF - Cadre de sécurité des conteneurs | Kitploit
Outils/GitHubGitHub/armourbird/csf
Sécurité de l'Infrastructure CloudScanners de VulnérabilitésSécurité des ConteneursAudit de ConfigurationVirtualisation de SécuritéDevSecOpsSécurité des API
GitHubarmourbird/csf

csf

ArmourBird CSF - Cadre de sécurité des conteneurs

Voir le dépôt
44108il y a 6 ansVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ArmourBird CSF - Framework de Sécurité des Conteneurs

Follow ArmourBird on Twitter BlackHat USA Arsenal 2019

Remarque : Le client CSF est en cours de développement actif et est en train d'être converti en GoLang pour de meilleures performances et architecture.

Table des matières

  1. À propos
  2. Diagramme d'architecture
  3. APIs du serveur CSF
  4. Installation/Utilisation
  5. Construction des images Docker
  6. Aperçu
  7. À faire
  8. Site Web
  9. Twitter
  10. Références

À propos

ArmourBird CSF - Framework de Sécurité des Conteneurs est un framework extensible, modulaire et orienté API, conçu pour la surveillance de sécurité régulière des installations Docker et des conteneurs par rapport aux benchmarks CIS et à d'autres vérifications de sécurité personnalisées.

ArmourBird CSF possède une architecture client-serveur et est donc divisé en deux composants :

a) CSF Client

  • Ce composant est responsable de la surveillance des installations Docker, des conteneurs et des images sur les machines cibles.
Télécharger l’outil
  • Dans la première version, il vérifiera par rapport au benchmark CIS de Docker.
  • Les vérifications dans le client CSF seront configurables et seront donc étendues dans les futures versions et mises à jour.
  • Il a été construit sur la base de Docker Bench for Security.
  • b) CSF Server

    • Ce sera l'agent récepteur des journaux de sécurité générés par les différents clients CSF distribués (installés sur plusieurs machines physiques/virtuelles).
    • Il aura également un sous-composant d'interface utilisateur pour la gestion unifiée et le tableau de bord des différentes vulnérabilités/problèmes enregistrés par les clients CSF.
    • Ce serveur exposera également des API qui peuvent être utilisées pour l'intégration avec d'autres systèmes.

    Remarque importante : L'outil est actuellement en mode bêta. Par conséquent, le flag de débogage de django (CSF Server) est activé et SQLite est utilisé comme base de données dans le même conteneur Docker. Ainsi, le lancement d'un nouveau conteneur Docker réinitialisera la base de données.

    Diagramme d'architecture

    Diagramme d'architecture d'ArmourBird CSF

    APIs du serveur CSF

    APIs des problèmes

    POST /issues

    • Pour signaler les problèmes depuis les clients CSF

    GET /issues/{issueId}

    • Pour lister un problème spécifique avec {id}

    GET /issues

    • Pour lister tous les problèmes signalés par tous les clients CSF

    PUT /issues/{issueId}

    • Pour mettre à jour un problème spécifique (par exemple, la sévérité, les commentaires, etc.)

    DELETE /issues/{issueId}

    • Pour supprimer un problème spécifique

    APIs des clients

    POST /clients

    • Pour ajouter un client CSF

    GET /clients/{clientId}

    • Pour lister un client CSF spécifique

    GET /clients/

    • Pour lister tous les clients CSF

    PUT /clients/{clientId}

    • Pour mettre à jour le client CSF (par ex. adresse IP, etc.)

    DELETE /clients/{clientId}

    • Pour supprimer un client CSF du réseau

    APIs des groupes de clients

    POST /clientGroup

    • Ajouter un client à un groupe spécifique (par ex. product1, HRNetwork, product2, etc.)

    GET /clientGroup/{groupID}

    • Pour lister les détails d'un groupe de clients

    GET /clientGroup/

    • Pour lister tous les groupes de clients

    PUT /clientGroup/{groupID}

    • Pour mettre à jour un groupe de clients

    DELETE /clientGroup/{groupId}

    • Pour supprimer un groupe de clients

    Installation/Utilisation

    Client CSF s'exécute en tant que conteneur Docker sur les instances de calcul exécutant une installation Docker. Il peut être exécuté en utilisant la commande suivante avec l'image Docker hébergée sur hub.docker.com :

    root@kitploit:~
    docker run -it --net host --pid host --userns host --cap-add audit_control \
    -e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
    -e CSF_CDN='<TO-UPDATE>' \
    -v /etc:/etc \
    -v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
    -v /usr/bin/docker-runc:/usr/bin/docker-runc \
    -v /usr/lib/systemd:/usr/lib/systemd \
    -v /var/lib:/var/lib \
    -v /var/run/docker.sock:/var/run/docker.sock \
    --label csf_client \
    -d armourbird/csf_client
    

    Assurez-vous de mettre à jour la variable d'environnement CSF_CDN dans la commande ci-dessus avec l'URL du serveur CSF. Une fois le conteneur exécuté, il commencera à envoyer les journaux de problèmes au serveur CSF à intervalles réguliers.

    Serveur CSF peut s'exécuter en tant que conteneur Docker ou nativement sur un serveur web sur lequel divers clients CSF enverront des données. Vous pouvez l'exécuter sur votre serveur en utilisant la commande suivante avec l'image Docker hébergée sur hub.docker.com :

    root@kitploit:~
    docker run -p 80:8000 -d armourbird/csf_server
    

    Accédez au serveur CSF via les liens suivants :

    • Tableau de bord : http://< your-domain >/dashboard/
    • APIs : http://< your-domain >/api/

    Construction des images Docker

    Construction de l'image Docker pour le client CSF

    root@kitploit:~
    git clone [email protected]:armourbird/csf.git
    cd csf_client
    docker build . -t csf_client
    

    Construction de l'image Docker pour le serveur CSF

    root@kitploit:~
    git clone [email protected]:armourbird/csf.git
    cd csf_server
    docker build . -t csf_server
    

    Aperçu

    Tableau de bord

    Vue de l'API

    À faire

    • Intégrer un serveur web et une base de données non-développement
    • Ajouter le support des clés API au serveur CSF
    • Ajouter d'autres vérifications dans le client CSF
    • Ajouter les fonctionnalités de création/mise à jour/suppression pour les groupes de clients
    • Ajouter les fonctionnalités de mise à jour/suppression pour les clients
    • Améliorer l'interface utilisateur du tableau de bord

    Site Web

    https://www.armourbird.com/

    Twitter

    http://twitter.com/ArmourBird

    Références

    https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security