Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
csf — ArmourBird CSF - कंटेनर सुरक्षा ढांचा | Kitploit
उपकरण/GitHubGitHub/armourbird/csf
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरकंटेनर सुरक्षाकॉन्फ़िगरेशन ऑडिटिंगसुरक्षा वर्चुअलाइजेशनDevSecOpsAPI सुरक्षा
GitHubarmourbird/csf

csf

ArmourBird CSF - कंटेनर सुरक्षा ढांचा

रिपॉजिटरी देखें
44106 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

ArmourBird CSF - कंटेनर सुरक्षा ढांचा

Follow ArmourBird on Twitter BlackHat USA Arsenal 2019

नोट: CSF क्लाइंट सक्रिय विकास के अधीन है और बेहतर प्रदर्शन और आर्किटेक्चर के लिए इसे GoLang में परिवर्तित किया जा रहा है

विषय सूची

  1. परिचय
  2. आर्किटेक्चर आरेख
  3. APIs-CSF Server
  4. स्थापना/उपयोग
  5. डॉकर इमेज बनाना
  6. झलक
  7. करने योग्य
  8. वेबसाइट
  9. ट्विटर
  10. संदर्भ

परिचय

ArmourBird CSF - कंटेनर सुरक्षा ढांचा एक विस्तारणीय, मॉड्यूलर, API-first ढांचा है जो डॉकर इंस्टॉलेशन और कंटेनरों की CIS और अन्य कस्टम सुरक्षा जांचों के विरुद्ध नियमित सुरक्षा निगरानी के लिए बनाया गया है।

ArmourBird CSF में क्लाइंट-सर्वर आर्किटेक्चर है और इस प्रकार यह दो घटकों में विभाजित है:

a) CSF क्लाइंट

  • यह घटक लक्ष्य मशीनों पर डॉकर इंस्टॉलेशन, कंटेनर और इमेज की निगरानी के लिए जिम्मेदार है
  • प्रारंभिक रिलीज़ में, यह Docker CIS बेंचमार्क के विरुद्ध जाँच करेगा
  • CSF क्लाइंट में जाँचें कॉन्फ़िगरेबल होंगी और इस प्रकार भविष्य के रिलीज़ और अपडेट में इनका विस्तार किया जाएगा
  • यह Docker bench for security के ऊपर बनाया गया है

b) CSF सर्वर

  • यह विभिन्न वितरित CSF क्लाइंटों (एकाधिक भौतिक/वर्चुअल मशीनों पर स्थापित) द्वारा उत्पन्न सुरक्षा लॉग के लिए रिसीवर एजेंट होगा
  • इसका एक UI उप-घटक भी होगा जो CSF क्लाइंटों द्वारा लॉग की गई विभिन्न कमजोरियों/समस्याओं के एकीकृत प्रबंधन और डैशबोर्डिंग के लिए होगा
  • यह सर्वर APIs भी प्रकट करेगा जिनका उपयोग अन्य सिस्टम के साथ एकीकरण के लिए किया जा सकता है

महत्वपूर्ण नोट: यह टूल वर्तमान में बीटा मोड में है। इसलिए django (CSF सर्वर) का debug फ्लैग सक्षम है और उसी डॉकर कंटेनर में DB के रूप में SQLite का उपयोग किया जाता है। अतः एक नया डॉकर कंटेनर चालू करने पर डेटाबेस रीसेट हो जाएगा।

आर्किटेक्चर आरेख

ArmourBird CSF आर्किटेक्चर आरेख

APIs CSF सर्वर

समस्या APIs

POST /issues

  • CSF क्लाइंटों से समस्याएँ रिपोर्ट करने के लिए

GET /issues/{issueId}

  • {id} के साथ विशिष्ट समस्या सूचीबद्ध करने के लिए

GET /issues

  • सभी CSF क्लाइंटों द्वारा रिपोर्ट की गई सभी समस्याओं को सूचीबद्ध करने के लिए

PUT /issues/{issueId}

  • किसी विशिष्ट समस्या को अपडेट करने के लिए (जैसे गंभीरता, टिप्पणियाँ आदि के लिए)

DELETE /issues/{issueId}

  • विशिष्ट समस्या को हटाने के लिए

क्लाइंट APIs

POST /clients

  • CSF क्लाइंट जोड़ने के लिए

GET /clients/{clientId}

  • विशिष्ट CSF क्लाइंट सूचीबद्ध करने के लिए

GET /clients/

  • सभी CSF क्लाइंटों को सूचीबद्ध करने के लिए

PUT /clients/{clientId}

  • CSF क्लाइंट को अपडेट करने के लिए (जैसे IP पता आदि)

DELETE /clients/{clientId}

  • नेटवर्क से CSF क्लाइंट हटाने के लिए

क्लाइंट समूह APIs

POST /clientGroup

  • क्लाइंट को किसी विशिष्ट समूह में जोड़ना (जैसे product1, HRNetwork, product2 आदि)

GET /clientGroup/{groupID}

  • क्लाइंट समूह विवरण सूचीबद्ध करने के लिए

GET /clientGroup/

  • सभी क्लाइंट समूहों को सूचीबद्ध करने के लिए

PUT /clientGroup/{groupID}

  • क्लाइंट समूह अपडेट करने के लिए

DELETE /clientGroup/{groupId}

  • क्लाइंट समूह हटाने के लिए

स्थापना/उपयोग

CSF क्लाइंट डॉकर इंस्टॉलेशन चलाने वाले कंप्यूट इंस्टेंस पर एक डॉकर कंटेनर के रूप में चलता है। इसे hub.docker.com पर होस्ट की गई डॉकर इमेज का उपयोग करके निम्नलिखित कमांड के साथ निष्पादित किया जा सकता है:

root@kitploit:~
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<TO-UPDATE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client

उपरोक्त कमांड में CSF_CDN वातावरण चर को CSF सर्वर URL के साथ अपडेट करना सुनिश्चित करें। एक बार कंटेनर निष्पादित होने के बाद, यह निरंतर अंतराल पर CSF सर्वर को इश्यू लॉग भेजना शुरू कर देगा।

CSF सर्वर एक डॉकर कंटेनर के रूप में या मूल रूप से एक वेब सर्वर पर चल सकता है जिस पर विभिन्न CSF क्लाइंट डेटा भेजेंगे। आप इसे hub.docker.com पर होस्ट की गई डॉकर इमेज का उपयोग करके निम्नलिखित कमांड के साथ अपने सर्वर पर चला सकते हैं:

root@kitploit:~
docker run -p 80:8000 -d armourbird/csf_server

निम्नलिखित लिंक के माध्यम से CSF सर्वर ब्राउज़ करें:

  • डैशबोर्ड: http://< your-domain >/dashboard/
  • APIs: http://< your-domain >/api/

डॉकर इमेज बनाना

CSF क्लाइंट के लिए डॉकर इमेज बनाना

root@kitploit:~
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client

CSF सर्वर के लिए डॉकर इमेज बनाना

root@kitploit:~
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server

झलक

डैशबोर्ड

API दृश्य

करने योग्य

  • गैर-विकास वेब सर्वर और डेटाबेस को एकीकृत करें
  • CSF सर्वर में API कुंजी समर्थन जोड़ें
  • CSF क्लाइंट में और जाँचें जोड़ें
  • क्लाइंट समूहों के लिए बनाने/अपडेट करने/हटाने की कार्यक्षमता जोड़ें
  • क्लाइंटों के लिए अपडेट/हटाने की कार्यक्षमता जोड़ें
  • डैशबोर्ड UI में सुधार करें

वेबसाइट

https://www.armourbird.com/

ट्विटर

http://twitter.com/ArmourBird

संदर्भ

https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security

टूल डाउनलोड करें