Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ThreatMapper — ओपन सोर्स क्लाउड नेटिव एप्लिकेशन सुरक्षा प्लेटफॉर्म (CNAPP) | Kitploit
उपकरण/GitHubGitHub/deepfence/threatmapper
भेद्यता स्कैनरकंटेनर सुरक्षाकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOpsसीक्रेट डिटेक्शनखतरा खुफिया
GitHubdeepfence/threatmapper

ThreatMapper

ओपन सोर्स क्लाउड नेटिव एप्लिकेशन सुरक्षा प्लेटफॉर्म (CNAPP)

रिपॉजिटरी देखें
5.3k6343 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Deepfence Logo

GitHub license GitHub stars GitHub issues Documentation Slack

deepfence%2FThreatMapper | Trendshift

ThreatMapper - क्लाउड नेटिव के लिए रनटाइम खतरा प्रबंधन और हमले के पथ गणना

[!NOTE] यह प्रोजेक्ट https://threatmapper.org द्वारा बनाए रखा गया है

डीपफेंस थ्रेटमैपर आपके उत्पादन प्लेटफार्मों में खतरों की खोज करता है, और इन खतरों को उनके शोषण-जोखिम के आधार पर रैंक करता है। यह कमजोर सॉफ्टवेयर घटकों, उजागर रहस्यों और अच्छी सुरक्षा प्रथा से विचलन को उजागर करता है। थ्रेटमैपर खतरों का पता लगाने के लिए एजेंट-आधारित निरीक्षण और एजेंट-रहित निगरानी के संयोजन का उपयोग करता है, जिससे सबसे व्यापक कवरेज प्रदान किया जा सके।

थ्रेटमैपर के थ्रेटग्राफ़ विज़ुअलाइज़ेशन के साथ, आप उन मुद्दों की पहचान कर सकते हैं जो आपके अनुप्रयोगों की सुरक्षा के लिए सबसे बड़ा जोखिम पेश करते हैं, और नियोजित सुरक्षा या सुधार के लिए इन्हें प्राथमिकता दे सकते हैं।

  • थ्रेटमैपर के बारे में और जानें उत्पाद दस्तावेज़ीकरण में।

  • थ्रेटमैपर को चलते हुए देखें लाइव डेमो सैंडबॉक्स में।

थ्रेटमैपर का उपयोग कब करें

थ्रेटमैपर उन अच्छी 'शिफ्ट लेफ्ट' सुरक्षा प्रथाओं को जारी रखता है जिन्हें आप पहले से अपने विकास पाइपलाइनों में नियोजित करते हैं। यह उभरती सॉफ्टवेयर कमजोरियों के विरुद्ध चल रहे अनुप्रयोगों की निगरानी करना जारी रखता है, और उद्योग-विशेषज्ञ बेंचमार्क के विरुद्ध होस्ट और क्लाउड कॉन्फ़िगरेशन की निगरानी करता है।

अपने उत्पादन वर्कलोड और बुनियादी ढांचे के लिए सुरक्षा अवलोकन प्रदान करने के लिए थ्रेटमैपर का उपयोग करें, चाहे वह क्लाउड, कुबेरनेट्स, सर्वरलेस (Fargate) और ऑन-प्रिमाइसेस प्लेटफॉर्म पर हो।

अपनी तैनाती की योजना बनाना

थ्रेटमैपर में दो घटक होते हैं:

  • थ्रेटमैपर प्रबंधन कंसोल एक कंटेनर-आधारित एप्लिकेशन है जिसे एकल डॉकर होस्ट या कुबेरनेट्स क्लस्टर में तैनात किया जा सकता है।
  • थ्रेटमैपर एजेंट-रहित क्लाउड स्कैनर कार्यों और एजेंट-आधारित सेंसर एजेंट का उपयोग करके चल रहे बुनियादी ढांचे की निगरानी करता है।

प्रबंधन कंसोल

आप पहले प्रबंधन कंसोल तैनात करें, एक उपयुक्त डॉकर होस्ट या कुबेरनेट्स क्लस्टर पर। उदाहरण के लिए, डॉकर पर:

root@kitploit:~
# Docker installation process for ThreatMapper Management Console

wget https://github.com/deepfence/ThreatMapper/raw/release-2.5/deployment-scripts/docker-compose.yml
docker-compose -f docker-compose.yml up --detach

एक बार प्रबंधन कंसोल चालू हो जाने पर, आप एक व्यवस्थापक खाता पंजीकृत कर सकते हैं और एक API कुंजी प्राप्त कर सकते हैं।

क्लाउड स्कैनर कार्य

थ्रेटमैपर क्लाउड स्कैनर कार्य क्लाउड प्रदाता API को क्वेरी करने और कॉन्फ़िगरेशन एकत्र करने और अनुपालन बेंचमार्क से विचलन की पहचान करने के लिए जिम्मेदार हैं।

कार्य को Terraform मॉड्यूल का उपयोग करके तैनात किया जाता है। थ्रेटमैपर प्रबंधन कंसोल एक बुनियादी कॉन्फ़िगरेशन प्रस्तुत करेगा जिसे Terraform के साथ तैनात किया जा सकता है, या आप तैनाती को ठीक करने के लिए विशेषज्ञ कॉन्फ़िगरेशन का उल्लेख कर सकते हैं (AWS, Azure, GCP)।

सेंसर एजेंट

अपने उत्पादन या विकास प्लेटफार्मों पर सेंसर एजेंट स्थापित करें। सेंसर प्रबंधन कंसोल को रिपोर्ट करते हैं; वे इसे बताते हैं कि वे किन सेवाओं की खोज करते हैं, टेलीमेट्री प्रदान करते हैं और सॉफ्टवेयर निर्भरताओं के मेनिफेस्ट उत्पन्न करते हैं।

थ्रेटमैपर सेंसर एजेंटों द्वारा निम्नलिखित उत्पादन प्लेटफार्म समर्थित हैं:

  • Kubernetes: थ्रेटमैपर सेंसर को हेल्म चार्ट का उपयोग करके कुबेरनेट्स क्लस्टर में डेमनसेट के रूप में तैनात किया जाता है।
  • Docker: थ्रेटमैपर सेंसर को एक हल्के कंटेनर के रूप में तैनात किया जाता है।
  • Amazon ECS: थ्रेटमैपर सेंसर को टास्क डेफिनिशन का उपयोग करके डेमन सेवा के रूप में तैनात किया जाता है।
  • AWS Fargate: थ्रेटमैपर सेंसर को टास्क डेफिनिशन का उपयोग करके साइडकार कंटेनर के रूप में तैनात किया जाता है।
  • बेयर-मेटल या वर्चुअल मशीनें: थ्रेटमैपर सेंसर को हल्के डॉकर रनटाइम के भीतर तैनात किया जाता है।

उदाहरण के लिए, डॉकर होस्ट पर थ्रेटमैपर सेंसर प्रारंभ करने के लिए निम्न कमांड चलाएँ:

root@kitploit:~
docker run -dit \
    --cpus=".2" \
    --name=deepfence-agent \
    --restart on-failure \
    --pid=host \
    --net=host \
    --log-driver json-file \
    --log-opt max-size=50m \
    --privileged=true \
    -v /sys/kernel/debug:/sys/kernel/debug:rw \
    -v /var/log/fenced \
    -v /var/run/docker.sock:/var/run/docker.sock \
    -v /:/fenced/mnt/host/:ro \
    -e CUSTOM_TAGS="" \
    -e MGMT_CONSOLE_URL="---CONSOLE-IP---" \
    -e MGMT_CONSOLE_PORT="443" \
    -e DEEPFENCE_KEY="---DEEPFENCE-API-KEY---" \
    -e http_proxy="" \
    -e https_proxy="" \
    -e no_proxy="" \
    quay.io/deepfenceio/deepfence_agent_ce:2.5.8

नोट: इमेज टैग quay.io/deepfenceio/deepfence_agent_ce:2.5.8-multiarch amd64 और arm64/v8 आर्किटेक्चर में समर्थित है।

कुबेरनेट्स प्लेटफॉर्म पर, सेंसर हेल्म चार्ट का उपयोग करके स्थापित किए जाते हैं।

अगले कदम

डीपफेंस थ्रेटमैपर दस्तावेज़ीकरण पर जाएँ, यह जानने के लिए कि कैसे शुरू करें और थ्रेटमैपर का उपयोग कैसे करें।

संपर्क में रहें

थ्रेटमैपर का उपयोग करने के लिए धन्यवाद। कृपया थ्रेटमैपर समुदाय में भाग लेने के लिए स्वागत महसूस करें।

  • थ्रेटमैपर समुदाय वेबसाइट
  • कोई प्रश्न है, कुछ सहायता चाहिए? डीपफेंस टीम को स्लैक पर खोजें
  • GitHub issues कोई फीचर अनुरोध है या बग मिला? एक मुद्दा उठाएँ
  • Documentation डीपफेंस थ्रेटमैपर दस्तावेज़ीकरण में दस्तावेज़ पढ़ें
  • productsecurity at deepfence dot io: कोई सुरक्षा मुद्दा मिला? इसे गोपनीय रूप से साझा करें

एंटरप्राइज के लिए थ्रेटस्ट्राइकर प्राप्त करें

थ्रेटस्ट्राइकर थ्रेटमैपर का एंटरप्राइज संस्करण है, जिसमें एंटरप्राइज सुरक्षा टीमों के लिए अतिरिक्त सुविधाएँ हैं। थ्रेटस्ट्राइकर क्लाउड सेवा के रूप में या ऑन-प्रिमाइसेस तैनाती के लिए उपलब्ध है।

सुरक्षा और सहायता

थ्रेटमैपर प्रोजेक्ट में किसी भी सुरक्षा-संबंधित मुद्दे के लिए, productsecurity at deepfence dot io से संपर्क करें।

आवश्यकतानुसार GitHub मुद्दे दर्ज करें, और डीपफेंस समुदाय Slack चैनल में शामिल हों।

लाइसेंस

डीपफेंस थ्रेटमैपर प्रोजेक्ट (यह रिपॉजिटरी) Apache2 लाइसेंस के तहत प्रदान किया गया है।

डीपफेंस थ्रेटमैपर प्रोजेक्ट में योगदान को भी Apache2 लाइसेंस के तहत स्वीकार किया जाता है, जैसा कि GitHub के inbound=outbound नीति के अनुसार है।

टूल डाउनलोड करें