
ArmourBird CSF - Cadre de sécurité des conteneurs
Remarque : Le client CSF est en cours de développement actif et est en train d'être converti en GoLang pour de meilleures performances et architecture.
ArmourBird CSF - Framework de Sécurité des Conteneurs est un framework extensible, modulaire et orienté API, conçu pour la surveillance de sécurité régulière des installations Docker et des conteneurs par rapport aux benchmarks CIS et à d'autres vérifications de sécurité personnalisées.
ArmourBird CSF possède une architecture client-serveur et est donc divisé en deux composants :
a) CSF Client
b) CSF Server
Remarque importante : L'outil est actuellement en mode bêta. Par conséquent, le flag de débogage de django (CSF Server) est activé et SQLite est utilisé comme base de données dans le même conteneur Docker. Ainsi, le lancement d'un nouveau conteneur Docker réinitialisera la base de données.

APIs des problèmes
POST /issues
GET /issues/{issueId}
GET /issues
PUT /issues/{issueId}
DELETE /issues/{issueId}
APIs des clients
POST /clients
GET /clients/{clientId}
GET /clients/
PUT /clients/{clientId}
DELETE /clients/{clientId}
APIs des groupes de clients
POST /clientGroup
GET /clientGroup/{groupID}
GET /clientGroup/
PUT /clientGroup/{groupID}
DELETE /clientGroup/{groupId}
Client CSF s'exécute en tant que conteneur Docker sur les instances de calcul exécutant une installation Docker. Il peut être exécuté en utilisant la commande suivante avec l'image Docker hébergée sur hub.docker.com :
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<TO-UPDATE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client
Assurez-vous de mettre à jour la variable d'environnement CSF_CDN dans la commande ci-dessus avec l'URL du serveur CSF. Une fois le conteneur exécuté, il commencera à envoyer les journaux de problèmes au serveur CSF à intervalles réguliers.
Serveur CSF peut s'exécuter en tant que conteneur Docker ou nativement sur un serveur web sur lequel divers clients CSF enverront des données. Vous pouvez l'exécuter sur votre serveur en utilisant la commande suivante avec l'image Docker hébergée sur hub.docker.com :
docker run -p 80:8000 -d armourbird/csf_server
Accédez au serveur CSF via les liens suivants :
Construction de l'image Docker pour le client CSF
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client
Construction de l'image Docker pour le serveur CSF
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server
Tableau de bord

Vue de l'API