Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
aqua-checksums — कंटेनर इमेज, रिलीज़ और Git टैग की क्रिप्टोग्राफ़िक अखंडता की निगरानी करता है, आपूर्ति श्रृंखला सुरक्षा के लिए, Rekor पारदर्शिता लॉग के साथ Sigstore cosign हस्ताक्षरों की पुष्टि करता है। | Kitploit
उपकरण/GitHubGitHub/knqyf263/aqua-checksums
रक्षात्मक उपकरणकंटेनर सुरक्षाDevSecOpsआपूर्ति श्रृंखला सुरक्षाघटना प्रतिक्रिया
GitHubknqyf263/aqua-checksums

aqua-checksums

कंटेनर इमेज, रिलीज़ और Git टैग की क्रिप्टोग्राफ़िक अखंडता की निगरानी करता है, आपूर्ति श्रृंखला सुरक्षा के लिए, Rekor पारदर्शिता लॉग के साथ Sigstore cosign हस्ताक्षरों की पुष्टि करता है।

रिपॉजिटरी देखें
2145 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

aqua-checksums

Aqua Security ओपन सोर्स परियोजनाओं के लिए बाह्य आपूर्ति श्रृंखला अखंडता निगरानी।

यह रिपॉजिटरी क्या करती है

यह रिपॉजिटरी Aqua Security द्वारा प्रकाशित आर्टिफैक्ट्स — कंटेनर इमेज, GitHub रिलीज़, Git टैग और रिलीज़ एसेट्स — की अखंडता की लगातार निगरानी करती है, समय के साथ क्रिप्टोग्राफ़िक डाइजेस्ट को रिकॉर्ड करके और सत्यापित करके। हस्ताक्षरित आर्टिफैक्ट्स के लिए, यह Rekor ट्रांसपेरेंसी लॉग के विरुद्ध Sigstore cosign हस्ताक्षरों को भी सत्यापित करती है।

एक निर्धारित GitHub Actions वर्कफ़्लो हर 10 मिनट में चलता है और वर्तमान आर्टिफैक्ट डाइजेस्ट की तुलना पहले से दर्ज स्थिति से करता है। यदि कोई डाइजेस्ट अप्रत्याशित रूप से बदल गया है, तो वर्कफ़्लो विफल हो जाता है और विवरण के साथ एक GitHub Issue बनाता है।

बाह्य निगरानी क्यों महत्वपूर्ण है

सॉफ़्टवेयर आपूर्ति श्रृंखला हमले अक्सर वितरण चैनलों को निशाना बनाते हैं:

  • टैग अपहरण — मौजूदा Git टैग को दुर्भावनापूर्ण कमिट्स पर फ़ोर्स-पुश करना
  • रिलीज़ एसेट प्रतिस्थापन — मौजूदा रिलीज़ में समझौता किए गए बाइनरी को फिर से अपलोड करना
  • इमेज टैग परिवर्तन — मौजूदा कंटेनर इमेज टैग पर दुर्भावनापूर्ण सामग्री पुश करना

ये हमले लक्षित रिपॉजिटरी के अंदर से पहचानना कठिन होते हैं क्योंकि पर्याप्त पहुँच वाला हमलावर इन-रेपो निगरानी को भी अक्षम कर सकता है। एक अलग रिपॉजिटरी से बाह्य निगरानी इससे प्रतिरक्षित है।

निगरानी किए गए लक्ष्य

परियोजनारिलीज़टैगकंटेनर इमेजCosignस्थिति
trivyहाँहाँGHCR, ECR Public, Docker Hubहाँstate/trivy.tsv
trivy-actionहाँहाँ——state/trivy-action.tsv
setup-trivyहाँहाँ——state/setup-trivy.tsv
trivy-operatorहाँहाँGHCR, Docker Hubहाँstate/trivy-operator.tsv
kube-benchहाँहाँDocker Hub—state/kube-bench.tsv
tfsecहाँहाँGHCR, Docker Hub—state/tfsec.tsv
traceeहाँहाँDocker Hubहाँstate/tracee.tsv
kube-hunterहाँहाँDocker Hub—state/kube-hunter.tsv
k8s-node-collectorहाँहाँGHCRहाँstate/k8s-node-collector.tsv

यह कैसे काम करता है

  1. खोज — GitHub API और कंटेनर रजिस्ट्रियों से वर्तमान टैग और रिलीज़ की सूची बनाना
  2. अखंडता जाँच — दर्ज स्थिति के विरुद्ध वर्तमान डाइजेस्ट (HEAD अनुरोधों के माध्यम से) की तुलना करना
  3. हस्ताक्षर सत्यापन — Sigstore के साथ हस्ताक्षरित आर्टिफैक्ट्स के लिए, cosign कीलेस हस्ताक्षरों को सत्यापित करना और Rekor ट्रांसपेरेंसी लॉग में समावेशन की जाँच करना। यह पुराने टैग-आधारित हस्ताक्षरों (.sig टैग) और नए Sigstore बंडल प्रारूप (OCI Referrers API और .sigstore.json रिलीज़ एसेट्स) दोनों का समर्थन करता है।
  4. स्थिति अद्यतन — नई प्रविष्टियों को इस रिपॉजिटरी में कमिट और पुश करना

जाँच मोड

मोडअनुसूचीयह क्या जाँचता है
Quickहर 10 मिनटहाल की इमेज टैग, सभी रिलीज़/टैग, कोई cosign नहीं
Fullहर 6 घंटेसभी इमेज टैग, cosign सत्यापन, गहन एसेट जाँच

स्थिति फ़ाइलें

स्थिति state/ निर्देशिका में TSV फ़ाइलों के रूप में संग्रहीत की जाती है (प्रति लक्ष्य एक)। प्रत्येक पंक्ति किसी आर्टिफैक्ट के प्रकार, पहचानकर्ता, डाइजेस्ट, हस्ताक्षर स्थिति और निर्माण तिथि को रिकॉर्ड करती है। स्थिति फ़ाइलों में परिवर्तन वर्कफ़्लो द्वारा कमिट किए जाते हैं, जो Git इतिहास के माध्यम से पूर्ण ऑडिट ट्रेल प्रदान करते हैं।

अलर्ट

जब कोई अखंडता उल्लंघन पाया जाता है, तो वर्कफ़्लो:

  1. गैर-शून्य स्थिति के साथ बाहर निकलता है (वर्कफ़्लो विफलता)
  2. निष्कर्षों के विवरण के साथ एक GitHub Issue बनाता है
टूल डाउनलोड करें