
ArmourBird CSF - कंटेनर सुरक्षा ढांचा
नोट: CSF क्लाइंट सक्रिय विकास के अधीन है और बेहतर प्रदर्शन और आर्किटेक्चर के लिए इसे GoLang में परिवर्तित किया जा रहा है
ArmourBird CSF - कंटेनर सुरक्षा ढांचा एक विस्तारणीय, मॉड्यूलर, API-first ढांचा है जो डॉकर इंस्टॉलेशन और कंटेनरों की CIS और अन्य कस्टम सुरक्षा जांचों के विरुद्ध नियमित सुरक्षा निगरानी के लिए बनाया गया है।
ArmourBird CSF में क्लाइंट-सर्वर आर्किटेक्चर है और इस प्रकार यह दो घटकों में विभाजित है:
a) CSF क्लाइंट
b) CSF सर्वर
महत्वपूर्ण नोट: यह टूल वर्तमान में बीटा मोड में है। इसलिए django (CSF सर्वर) का debug फ्लैग सक्षम है और उसी डॉकर कंटेनर में DB के रूप में SQLite का उपयोग किया जाता है। अतः एक नया डॉकर कंटेनर चालू करने पर डेटाबेस रीसेट हो जाएगा।

समस्या APIs
POST /issues
GET /issues/{issueId}
GET /issues
PUT /issues/{issueId}
DELETE /issues/{issueId}
क्लाइंट APIs
POST /clients
GET /clients/{clientId}
GET /clients/
PUT /clients/{clientId}
DELETE /clients/{clientId}
क्लाइंट समूह APIs
POST /clientGroup
GET /clientGroup/{groupID}
GET /clientGroup/
PUT /clientGroup/{groupID}
DELETE /clientGroup/{groupId}
CSF क्लाइंट डॉकर इंस्टॉलेशन चलाने वाले कंप्यूट इंस्टेंस पर एक डॉकर कंटेनर के रूप में चलता है। इसे hub.docker.com पर होस्ट की गई डॉकर इमेज का उपयोग करके निम्नलिखित कमांड के साथ निष्पादित किया जा सकता है:
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<TO-UPDATE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client
उपरोक्त कमांड में CSF_CDN वातावरण चर को CSF सर्वर URL के साथ अपडेट करना सुनिश्चित करें। एक बार कंटेनर निष्पादित होने के बाद, यह निरंतर अंतराल पर CSF सर्वर को इश्यू लॉग भेजना शुरू कर देगा।
CSF सर्वर एक डॉकर कंटेनर के रूप में या मूल रूप से एक वेब सर्वर पर चल सकता है जिस पर विभिन्न CSF क्लाइंट डेटा भेजेंगे। आप इसे hub.docker.com पर होस्ट की गई डॉकर इमेज का उपयोग करके निम्नलिखित कमांड के साथ अपने सर्वर पर चला सकते हैं:
docker run -p 80:8000 -d armourbird/csf_server
निम्नलिखित लिंक के माध्यम से CSF सर्वर ब्राउज़ करें:
CSF क्लाइंट के लिए डॉकर इमेज बनाना
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client
CSF सर्वर के लिए डॉकर इमेज बनाना
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server
डैशबोर्ड

API दृश्य
https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security