
Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable packages on the container
NCC Group Plc द्वारा ओपन सोर्स के रूप में जारी - https://www.nccgroup.com/
सैरा हसन (@saiber_saira) द्वारा विकसित
https://github.com/nccgroup/whalescan
Apache लाइसेंस 2.0 के अंतर्गत जारी, अधिक जानकारी के लिए LICENSE देखें
Whalescan विंडोज़ कंटेनरों के लिए एक भेद्यता स्कैनर है, जो कई बेंचमार्क जाँच करता है, साथ ही कंटेनर पर CVEs/असुरक्षित पैकेजों की जाँच भी करता है। यह कॉन्फ़िग और डॉकर फ़ाइलों में गलत कॉन्फ़िगरेशन की भी जाँच करता है। इस टूल का उपयोग विंडोज़ कंटेनर समीक्षा के भाग के रूप में कंटेनरों की स्थानीय प्रतियों पर और सुरक्षा बढ़ाने के लिए होस्ट पर ही किया जा सकता है।
git clone https://github.com/saira-h/whalescan
pip install -r requirements.txt
./main.py
Whalescan कंटेनरों पर निम्नलिखित जाँच करता है:
कंटेनर जाँच

छवि जाँच

डॉकर कॉन्फ़िगरेशन फ़ाइलों की अनुमतियाँ जाँचता है
जाँचता है कि क्या अतिरिक्त डिवाइस कंटेनरों में मैप किए गए हैं