
Un toolkit d'analyse statique des vulnérabilités, de détection de configuration de clusters Docker et Kubernetes, basé sur la pénétration réelle du cloud computing.
Un outil de détection d'analyse statique des vulnérabilités, de la configuration des clusters Docker et Kubernetes, basé sur des tests de pénétration réels du cloud computing.
Vesta est un outil de détection d'analyse statique des vulnérabilités et de la configuration des clusters Docker et Kubernetes. Il inspecte les configurations Kubernetes et Docker, les pods du cluster et les conteneurs avec des pratiques sécurisées.
Vesta est un outil flexible qui peut fonctionner sur des machines physiques de différents types de systèmes (Windows, Linux, MacOS).
Analyse
Docker
| Pris en charge | Élément de vérification | Description | Gravité | Référence |
|---|---|---|---|---|
| ✔ | PrivilegeAllowed | Le module privilégié est autorisé. | critique | Réf |
| ✔ | Capabilities | Des capacités dangereuses sont ouvertes. | critique | Réf |
| ✔ | Volume Mount | Montage d'un emplacement dangereux. | critique | Réf |
| ✔ | Docker Unauthorized | Le port 2375 est ouvert et non autorisé. | critique | Réf |
| ✔ | Kernel version | La version du noyau est inférieure à la version d'évasion. | critique | Réf |
| ✔ | Network Module | Le module réseau est host et la version de containerd est inférieure à 1.41. | critique/moyen | |
| ✔ | Pid Module | Le module PID est host. | élevé | |
| ✔ | Docker Server version | La version du serveur fait partie des versions vulnérables. | critique/élevé/ moyen/faible | |
| ✔ | Docker env password check | Vérification des mots de passe faibles dans la base de données. | élevé/moyen | |
| ✔ | Docker History | Les couches Docker et l'environnement contiennent des commandes dangereuses. | élevé/moyen | |
| ✔ | Docker Backdoor | La commande env de Docker contient des commandes malveillantes. | critique/élevé | |
| ✔ | Docker Swarm | Docker Swarm a des configurations ou secrets dangereux, ou des conteneurs non sécurisés. | moyen/faible | |
| ✔ | Docker supply chain | La chaîne d'approvisionnement Docker a des configurations vulnérables. | critique/élevé/ moyen | Réf |
Kubernetes