Whalescan
विंडोज कंटेनरों के लिए भेद्यता स्कैनर।
आरंभ करना
git clone https://github.com/saira-h/whalescan
pip install -r requirements.txt
python main.py
अवलोकन
Whalescan कई बेंचमार्क जांच करता है, साथ ही CVE की जांच भी करता है। इस उपकरण का उपयोग विंडोज कंटेनर समीक्षा के भाग के रूप में कंटेनरों की स्थानीय प्रतियों पर, और मेजबान पर ही सुरक्षा बढ़ाने के लिए किया जा सकता है।
-
कंटेनर जांच
- जांच करता है कि कंटेनर C: ड्राइव के अंतर्गत संग्रहीत हैं या नहीं - यदि DoS हमला होता है, तो C: ड्राइव भर जाने और मेजबान को अनुत्तरदायी बनाने से समस्याएँ उत्पन्न हो सकती हैं।
- जांच करता है कि कंटेनर प्रक्रिया के रूप में चल रहा है या हाइपर-वी। हाइपर-वी पृथक्करण कंटेनरों की बेहतर सुरक्षा प्रदान करता है।
- जांच करता है कि कंटेनरों में कोई लंबित अपडेट हैं या नहीं, और यदि हैं, तो कैसे अपडेट करें।

-
छवि जांच
- जांच करता है कि डॉकरफ़ाइल में असुरक्षित कमांड का उपयोग किया जा रहा है, उदाहरण के लिए docker COPY के बजाय docker ADD।
- जांच करता है कि डाउनलोड की गई किसी भी फ़ाइल पर हैश सत्यापन किया जा रहा है या नहीं।
- जांच करता है कि कंटेनर पर कोई असुरक्षित पैकेज हैं या नहीं, और प्रासंगिक CVE जानकारी प्राप्त करता है।
- जांच करता है कि उपयोग किया जा रहा .NET संस्करण एंड ऑफ लाइफ है या नहीं।
- जांच करता है कि डॉकर इंजन अपडेट है या नहीं, और यदि नहीं, तो उपयोग किए जा रहे संस्करण के लिए CVE की सूची एकत्र करता है।