Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
tarian — K8s के लिए एंटी-वायरस। कुबेरनेटीज़ पर चल रहे अपने एप्लिकेशन को पूर्व-पंजीकृत स्रोत कोड, रनटाइम प्रक्रियाओं की निगरानी, विश्लेषण, अलर्टिंग और समुदाय के साथ पहचान साझा करने के साथ दुर्भावनापूर्ण हमलों से बचाएं। शायद रैनसमवेयर से बचाएं। | Kitploit
उपकरण/GitHubGitHub/devopstoday11/tarian
कंटेनर सुरक्षाक्लाउड सुरक्षाDevSecOpsघुसपैठ का पता लगानाघटना प्रतिक्रिया
GitHubdevopstoday11/tarian

tarian

K8s के लिए एंटी-वायरस। कुबेरनेटीज़ पर चल रहे अपने एप्लिकेशन को पूर्व-पंजीकृत स्रोत कोड, रनटाइम प्रक्रियाओं की निगरानी, विश्लेषण, अलर्टिंग और समुदाय के साथ पहचान साझा करने के साथ दुर्भावनापूर्ण हमलों से बचाएं। शायद रैनसमवेयर से बचाएं।

रिपॉजिटरी देखें
2525 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

तारियान

हम इसे ओपन-सोर्स बनाए रखना चाहते हैं ताकि हम अपने पसंदीदा Kubernetes पारिस्थितिकी तंत्र पर होने वाले हमलों से लड़ सकें। हम एक समुदाय के रूप में निरंतर योगदान से मिलकर खतरों से लड़ सकते हैं।
अपने स्रोत कोड हस्ताक्षरों को पूर्व-पंजीकृत करके, रनटाइम प्रक्रियाओं की निगरानी, रनटाइम स्रोत कोड निगरानी, परिवर्तन का पता लगाने, अलर्ट, पूर्व-कॉन्फ़िगर और तत्काल प्रतिक्रिया कार्रवाइयाँ, और समुदाय के साथ पहचान साझा करके Kubernetes पर चलने वाले अपने अनुप्रयोगों को दुर्भावनापूर्ण हमलों से सुरक्षित करें। अपने K8s वातावरण को Ransomware से बचाएं!

Build status Go Report Card

Tarian कैसे काम करता है?

Tarian आपके मुख्य एप्लिकेशन के पॉड में एक साइडकार कंटेनर के रूप में चलता है, जो प्रक्रिया आईडी, चल रही प्रक्रियाओं की संख्या, पैरेंट और चाइल्ड प्रक्रियाओं के बीच संबंधों में परिवर्तन, फ़ाइल सिस्टम में फ़ाइलों और निर्देशिकाओं में परिवर्तन, आपकी फ़ाइलों के हस्ताक्षरों में परिवर्तन आदि पर नज़र रखता है। Tarian आपके एप्लिकेशन के पॉड का हिस्सा होगा डेव से लेकर प्रोड वातावरण तक, इसलिए आप अपने Tarian DB में पंजीकृत कर सकते हैं कि आपके कंटेनर में क्या होना चाहिए और क्या चल रहा है + क्या निगरानी की जा सकती है + क्या सूचित किया जा सकता है + पता लगाए गए परिवर्तनों के आधार पर कार्रवाई (पॉड को स्वयं नष्ट करना) की जा सकती है। अपने डिटेक्शन मैकेनिज्म को शिफ्ट-लेफ्ट करें!

यदि कंटेनर के अंदर कोई अज्ञात परिवर्तन होता है जो Tarian के पंजीकरण DB में नहीं है, तो Tarian उस पर कैसे प्रतिक्रिया करता है?

यदि कोई अज्ञात परिवर्तन होता है, तो Tarian आपकी सुरक्षा टीम को देखे गए एनालिटिक्स की सूचना दे सकता है + लॉग सुरक्षा टीम को भेज सकता है। फिर आपके सुरक्षा इंजीनियर Tarian DB में उस परिवर्तन को खतरा है या नहीं, इस आधार पर पंजीकृत कर सकते हैं और अपने विश्लेषण के आधार पर वे कॉन्फ़िगर कर सकते हैं कि क्या कार्रवाई करनी है। वह कार्रवाई साइडकार Tarian ऐप को कमांड के रूप में भेजी जाएगी ताकि वह कार्रवाई कर सके।

समुदाय का योगदान Tarian के माध्यम से खतरों से लड़ने में कैसे मदद करता है?

आपके सुरक्षा विशेषज्ञों द्वारा विश्लेषण किए गए और खतरे के रूप में चिह्नित किए गए कोई भी नए डिटेक्शन, यदि वे चुनें, तो ओपन-सोर्स Tarian समुदाय DB में सभी लॉग, खोजने के लिए स्ट्रिंग्स, अवलोकन, पारदर्शिता, कॉन्फ़िगर करने के लिए कार्रवाइयाँ, मूल रूप से विशेषज्ञ जो कुछ भी चेतावनी देना और समुदाय के साथ साझा करना चाहता है, साझा किया जा सकता है। आप Tarian उपयोगकर्ता के रूप में उस जानकारी का उपयोग कर सकते हैं और अपने वातावरण में उपयोग किए जाने वाले Tarian ऐप में कार्रवाइयाँ कॉन्फ़िगर कर सकते हैं। यह मूल रूप से खतरों और उनके बारे में क्या करना है, इसकी जानकारी साझा करना है। इससे Tarian का उपयोग करने वाले सभी लोगों को अपने विश्लेषण साझा करने और ज्ञान और अनुभव साझा करके अपने संबंधित K8s वातावरण में मिलकर कार्रवाई करने में मदद मिलती है।

Tarian ज्ञात खतरे (खतरों) के आधार पर किस प्रकार की कार्रवाई करेगा?

Tarian जोखिम को कम करने के लिए जिस पॉड पर चल रहा है, उसे स्वयं नष्ट कर देगा और वॉल्यूम पर किसी भी फ़ाइल को हटा देगा। यदि मैलवेयर/वायरस बाकी वातावरण में फैलता है, तो आप जानते हैं कि क्या होता है। इसलिए, Tarian मूल रूप से पॉड को नष्ट करके जोखिम को जितना संभव हो उतना कम करने में मदद करने के लिए डिज़ाइन किया गया है। नए पॉड की प्रावधानिंग K8s द्वारा की जाएगी क्योंकि K8s ऐसे ही काम करता है। Tarian केवल पॉड का विनाश करेगा, और केवल तभी जब आप Tarian को Tarian कंट्रोलर में कार्रवाई पूर्व-कॉन्फ़िगर करके या Tarian को ऑन-द-फ्लाई ऐसा करने के लिए कहकर ऐसा करने के लिए कहेंगे। यदि आप कोई कार्रवाई नहीं चाहते हैं, तो आपको कोई कॉन्फ़िगर या ट्रिगर करने की आवश्यकता नहीं है; आप बस Tarian को केवल आपको सूचित करने के लिए कह सकते हैं। Tarian मूल रूप से वही करता है जो आप जोखिम कम करने के लिए करना चाहते हैं।

जब पहले से ही कई उपकरण उपलब्ध हैं, जैसे Falco, Kube-Hunter, Kube-Bench, Calico Enterprise Security, और कई अन्य सुरक्षा उपकरण (ओपन-सोर्स और वाणिज्यिक) जो नेटवर्क स्तर, इंफ्रा स्तर और एप्लिकेशन स्तर पर खतरों का पता लगा सकते हैं और रोक सकते हैं, तो एक और नया सुरक्षा उपकरण क्यों? Tarian क्यों?

जैसा कि मैंने ऊपर उल्लेख किया, Tarian के जन्म का मुख्य कारण Kubernetes में खतरों के खिलाफ एक समुदाय के रूप में मिलकर लड़ना है। और दूसरा कारण यह था, क्या होगा यदि अभी भी कुछ परिष्कृत हमला है जो आपकी सुरक्षा की हर परत को भेदने और आपके रनटाइम ऐप, आपके स्टोरेज वॉल्यूम तक पहुंचने में सक्षम है और आपके इंफ्रा और डेटा को नुकसान पहुंचाने या लॉक करने के लिए फैलने में सक्षम है?! आप ऐसे हमलों के बारे में क्या करना चाहते हैं, खासकर जो रैनसमवेयर में बदल जाते हैं। Tarian ऐसे जोखिमों को कम करने के लिए डिज़ाइन किया गया है, कार्रवाई करके। हम जानते हैं कि Tarian अंतिम समाधान नहीं है, लेकिन हमें विश्वास है कि यह जोखिम को कम करने में मदद कर सकता है, खासकर जब समुदाय द्वारा लगातार ज्ञान साझा किया जाता है और तकनीकी दृष्टिकोण से भी Tarian संक्रमित संसाधनों को नष्ट करके जोखिम को कम करने में मदद कर सकता है।

आर्किटेक्चर डायग्राम

मैं डिज़ाइन आरेख को जल्द ही अंतिम रूप दूंगा, जब मैं कुछ सुरक्षा विशेषज्ञों से बात करना समाप्त करूंगा (मैंने पहले ही कुछ से बात की है, और कुछ और चर्चाएं बाकी हैं)।

Arch. Diagram

स्थापना

  1. tarian-system नेमस्पेस बनाएं
kubectl create namespace tarian-system
  1. एक Postgresql डेटाबेस तैयार करें। आप अपने क्लाउड सेवाओं से एक DB का उपयोग कर सकते हैं या आप इसे क्लस्टर में स्वयं भी चला सकते हैं। उदाहरण के लिए, क्लस्टर में DB स्थापित करने के लिए, चलाएं:
helm install tarian-postgresql bitnami/postgresql -n tarian-system \
  --set postgresqlUsername=postgres \
  --set postgresqlPassword=tarian \
  --set postgresqlDatabase=tarian
  1. tarian स्थापित करें
helm repo add tarian https://devopstoday11.github.io/tarian
helm repo update

helm install tarian-server tarian/tarian-server --devel -n tarian-system
helm install tarian-cluster-agent tarian/tarian-cluster-agent --devel -n tarian-system
  1. सभी पॉड के तैयार होने तक प्रतीक्षा करें
kubectl wait --for=condition=ready pod --all -n tarian-system
  1. आवश्यक तालिकाओं को बनाने के लिए डेटाबेस माइग्रेशन चलाएं
kubectl exec -ti deploy/tarian-server -n tarian-system -- ./tarian-server db migrate

कॉन्फ़िगरेशन

हेल्म चार्ट मान देखें:

  • tarian-server
  • tarian-cluster-agent

उपयोग

tarianctl का उपयोग करके tarian-server को नियंत्रित करें

  1. Github रिलीज़ पेज से डाउनलोड करें
  2. फ़ाइल निकालें और tarianctl को अपने PATH निर्देशिका में कॉपी करें
  3. tarian-server को अपनी मशीन पर, इनग्रेस या पोर्ट-फ़ॉरवर्ड के माध्यम से एक्सपोज़ करें। इस उदाहरण के लिए, हम पोर्ट-फ़ॉरवर्ड का उपयोग करेंगे:
kubectl port-forward svc/tarian-server -n tarian-system 41051:80
  1. एनवायरनमेंट वेरिएबल के साथ सर्वर पता कॉन्फ़िगर करें
export TARIAN_SERVER_ADDRESS=localhost:41051

उल्लंघन घटनाओं को देखने के लिए

tarianctl get events

एक प्रक्रिया बाधा जोड़ें

tarianctl add constraint --name nginx --namespace default \
  --match-labels run=nginx \
  --allowed-processes=pause,tarian-pod-agent,nginx 
tarianctl get constraints

एक फ़ाइल बाधा जोड़ें

tarianctl add constraint --name nginx-files --namespace default \
  --match-labels run=nginx \
  --allowed-file-sha256sums=/usr/share/nginx/html/index.html=38ffd4972ae513a0c79a8be4573403edcd709f0f572105362b08ff50cf6de521
tarianctl get constraints

पॉड में tarian एजेंट चलाएं

फिर बाधाएँ बनने के बाद, हम पॉड में एक एनोटेशन जोड़कर tarian-pod-agent इंजेक्ट करते हैं:

metadata:
  annotations:
    pod-agent.k8s.tarian.dev/threat-scan: "true"
टूल डाउनलोड करें