
Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable packages on the container
Publié en open source par NCC Group Plc - https://www.nccgroup.com/
Développé par Saira Hassan (@saiber_saira)
https://github.com/nccgroup/whalescan
Publié sous licence Apache 2.0, voir LICENSE pour plus d'informations
Whalescan est un scanner de vulnérabilités pour les conteneurs Windows, qui effectue plusieurs contrôles de référence, ainsi que la vérification des CVE/paquets vulnérables sur le conteneur. Il vérifie également les fichiers de configuration et Docker pour détecter les mauvaises configurations. Cet outil peut être utilisé dans le cadre d'une revue des conteneurs Windows sur des copies locales des conteneurs, et sur l'hôte lui-même pour renforcer la sécurité.
git clone https://github.com/saira-h/whalescan
pip install -r requirements.txt
./main.py
Whalescan effectue les vérifications suivantes sur les conteneurs :
Vérifications des conteneurs

Vérifications des images

Vérifie les permissions des fichiers de configuration Docker
Vérifie si des périphériques supplémentaires ont été mappés aux conteneurs