
क्लाउड कंप्यूटिंग के वास्तविक प्रवेश पर आधारित भेद्यताओं, डॉकर और कुबेरनेट्स क्लस्टर कॉन्फ़िगरेशन का स्थैतिक विश्लेषण और पहचान उपकरण।
एक स्थैतिक विश्लेषण उपकरण जो क्लाउड कंप्यूटिंग की वास्तविक पैठ पर आधारित कमजोरियों, डॉकर और कुबरनेटिस क्लस्टर कॉन्फ़िगरेशन का पता लगाता है।
Vesta एक स्थैतिक विश्लेषण उपकरण है जो कमजोरियों, डॉकर और कुबरनेटिस क्लस्टर कॉन्फ़िगरेशन का पता लगाता है। यह कुबरनेटिस और डॉकर कॉन्फ़िगरेशन, क्लस्टर पॉड्स और कंटेनरों की सुरक्षित प्रथाओं के साथ जाँच करता है।
Vesta एक लचीला उपकरण है जो विभिन्न प्रकार के सिस्टम (विंडोज, लिनक्स, मैकओएस) में भौतिक मशीनों पर चल सकता है।
स्कैन
डॉकर
| समर्थित | जांच आइटम | विवरण | गंभीरता | संदर्भ |
|---|---|---|---|---|
| ✔ | PrivilegeAllowed | विशेषाधिकार मॉड्यूल की अनुमति है। | गंभीर | संदर्भ |
| ✔ | Capabilities | खतरनाक क्षमताएँ खुली हैं। | गंभीर | संदर्भ |
| ✔ | Volume Mount | खतरनाक स्थान माउंट करना। | गंभीर | संदर्भ |
| ✔ | Docker Unauthorized | 2375 पोर्ट खुला है और अनधिकृत है। | गंभीर | संदर्भ |
| ✔ | Kernel version | कर्नेल संस्करण एस्केप संस्करण से कम है। | गंभीर | संदर्भ |
| ✔ | Network Module | नेट मॉड्यूल host है और containerd संस्करण 1.41 से कम है। | गंभीर/मध्यम | |
| ✔ | Pid Module | पीआईडी मॉड्यूल host है। | उच्च | |
| ✔ | Docker Server version | सर्वर संस्करण में कमजोर संस्करण शामिल है। | गंभीर/उच्च/ मध्यम/निम्न | |
| ✔ | Docker env password check | डेटाबेस में कमजोर पासवर्ड की जाँच करें। | उच्च/मध्यम | |
| ✔ | Docker History | डॉकर लेयर्स और पर्यावरण में कुछ खतरनाक कमांड हैं। | उच्च/मध्यम | |
| ✔ | Docker Backdoor | डॉकर एनवी कमांड में दुर्भावनापूर्ण कमांड हैं। | गंभीर/उच्च | |
| ✔ | Docker Swarm | डॉकर स्वार्म में खतरनाक कॉन्फ़िग या रहस्य हैं या कंटेनर असुरक्षित हैं। | मध्यम/निम्न | |
| ✔ | Docker supply chain | डॉकर आपूर्ति श्रृंखला में कमजोर कॉन्फ़िगरेशन हैं | गंभीर/उच्च/ मध्यम | संदर्भ |
कुबरनेटिस