Whalescan
Analyseur de vulnérabilités pour les conteneurs Windows.
Pour commencer
git clone https://github.com/saira-h/whalescan
pip install -r requirements.txt
python main.py
Aperçu
Whalescan effectue plusieurs vérifications de référence, ainsi que la recherche de CVEs. Cet outil peut être utilisé dans le cadre d'une revue de conteneurs Windows sur des copies locales des conteneurs, et sur l'hôte lui-même pour améliorer la sécurité.
-
Vérifications des conteneurs
- Vérifie si les conteneurs sont stockés sous le lecteur C: - cela pourrait poser des problèmes en cas d'attaque DoS, remplissant le lecteur C: et rendant l'hôte non réactif
- Vérifie si le conteneur s'exécute en tant que processus ou hyper-v. L'isolation Hyper-v offre une sécurité renforcée des conteneurs
- Vérifie s'il y a des mises à jour en attente dans les conteneurs, et si oui, comment les mettre à jour.

-
Vérifications des images
- Vérifie les commandes dangereuses utilisées dans le Dockerfile, par exemple docker ADD au lieu de docker COPY.
- Vérifie si une vérification de hachage est effectuée sur les fichiers téléchargés.
- Vérifie si des paquets vulnérables se trouvent dans le conteneur, et extrait les informations CVE pertinentes
- Vérifie si la version de .NET utilisée est en fin de vie (End Of Life)
- Vérifie si Docker Engine est mis à jour, et si ce n'est pas le cas, rassemble une liste de CVEs pour la version utilisée

-
Vérifie les permissions des fichiers de configuration Docker
-
Vérifie si des périphériques supplémentaires sont mappés aux conteneurs
Licence
Ce projet est sous licence MIT - voir le fichier LICENSE.md pour plus de détails.