Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cluster-image-scanner — उत्पादन वातावरण में कमजोरियों और कंटेनर इमेज गलत कॉन्फ़िगरेशन का पता लगाएं। | Kitploit
उपकरण/GitHubGitHub/sda-se/cluster-image-scanner
भेद्यता स्कैनरकंटेनर सुरक्षाDevSecOpsगलत कॉन्फ़िगरेशन
GitHubsda-se/cluster-image-scanner

cluster-image-scanner

उत्पादन वातावरण में कमजोरियों और कंटेनर इमेज गलत कॉन्फ़िगरेशन का पता लगाएं।

रिपॉजिटरी देखें
56431 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ClusterImageScanner

Logo

उत्पादन वातावरण में कमजोरियों और कंटेनर इमेज गलत कॉन्फ़िगरेशन का पता लगाएं।

परिचय

ClusterImageScanner कुबरनेटीज क्लस्टर में इमेज का पता लगाता है और विभिन्न सुरक्षा परीक्षणों के आधार पर त्वरित प्रतिक्रिया प्रदान करता है। वास्तविक प्रभाव वाले सुरक्षा मुद्दों पर अद्यतन प्रतिक्रिया प्राप्त करने के लिए उत्पादन वातावरण में ClusterImageScanner चलाने की अनुशंसा की जाती है।

चूंकि ClusterImageScanner स्वयं आपके कुबरनेटीज क्लस्टर में चलने वाली एक सेवा है, आप अपनी मौजूदा परिनियोजन प्रक्रियाओं का पुन: उपयोग कर सकते हैं।

अवलोकन

निम्नलिखित आकृति एक अवलोकन प्रदान करती है: Overview निम्नलिखित चरण किए जाते हैं।

  1. इमेज कलेक्टर, जैसा कि नाम से पता चलता है, कुबरनेटीज क्लस्टर जैसे कंटेनर वातावरण से विभिन्न इमेज एकत्र करता है। कलेक्टर एक JSON फ़ाइल बनाता है जिसमें क्लस्टर, जिम्मेदार टीम और इमेज जैसी जानकारी शामिल होती है।
  2. ऑर्केस्ट्रेटर (ArgoWorkflows के माध्यम से कार्यान्वित) समय-समय पर वर्कफ़्लो प्रारंभ करता है (जैसे रात में)
  3. कलेक्टर से इमेज को इमेज फ़ेचर द्वारा खींचा जा सकता है
  4. ये फ़ाइलें एक अलग निर्देशिका में रखी जाती हैं और वहां से उन्हें स्कैनर को पास किया जाता है
  5. एकाधिक स्कैनर का उपयोग किया जाता है, जैसे Dependency Track, Lifetime, Malware और आगे भी।
  6. कमजोरी प्रबंधन प्रणाली (हमारे मामले में OWASP DefectDojo) फिर परिणाम एकत्र करती है
  7. जिन निष्कर्षों पर प्रतिक्रिया नहीं दी गई, उन्हें डेवलपर्स के लिए संचार चैनल (Slack/ईमेल) के माध्यम से उपलब्ध कराया जाता है।

दस्तावेज़ीकरण विषय-सूची

  • उपयोगकर्ता दस्तावेज़ीकरण
  • आर्किटेक्चर और निर्णय
  • ऑपरेटर दस्तावेज़ीकरण

वीडियो (अंग्रेज़ी): SDA SE CluserImageScanner ओपन सोर्स हो रहा है, 2021-03

इमेज

ArgoWorkflows द्वारा उपयोग की जाने वाली इमेज quay.io में प्रकाशित की जाती हैं (2021-06-28):

  • cluster-image-scanner-scan-runasroot
  • cluster-image-scanner-scan-distroless
  • cluster-image-scanner-scan-lifetime
  • cluster-image-scanner-scan-malware
  • cluster-image-scanner-scan-new-version
  • cluster-image-scanner-imagefetcher
  • cluster-image-scanner-notifier
  • cluster-image-scanner-imagecollector
  • cluster-image-scanner-image-source-fetcher
  • cluster-image-scanner-workflow-runner
  • quay.io/sdase/image-metadata-collector
  • quay.io/sdase/defectdojo-client

cluster-image-scanner-base सभी cluster-image-scanner-* इमेज का आधार है।

इमेज buildah के साथ बनाई जाती हैं। इमेज को प्रारंभ करने के लिए पर्यावरण पैरामीटर images के अंदर build.sh स्क्रिप्ट में --config के माध्यम से प्रलेखित हैं।

योगदान

हम योगदानों की प्रतीक्षा कर रहे हैं। पुल अनुरोध सबमिट करने से पहले हमारे योगदान दिशानिर्देश पर एक नज़र डालें।

जिम्मेदार प्रकटीकरण और सुरक्षा

SECURITY.md में जिम्मेदार प्रकटीकरण और सुरक्षा पैच जैसे सुरक्षा संबंधी विषयों पर जानकारी शामिल है।

परिनियोजन

परीक्षण

root@kitploit:~
cd test_actions
export IS_MINIKUBE=true # if minikube is used
./setup.bash

उत्पादन

helm फ़ाइलें deployment/helm में हैं।

कानूनी सूचना

ClusterImageScanner का उद्देश्य पैठ परीक्षकों को बदलना या उन्हें अप्रचलित करना नहीं है। हम दृढ़ता से अनुशंसा करते हैं कि आप अपने सभी अनुप्रयोगों पर अनुभवी पैठ परीक्षकों द्वारा व्यापक परीक्षण करवाएं। ClusterImageScanner का उपयोग केवल आपके चल रहे अनुप्रयोगों/कंटेनरों के परीक्षण उद्देश्य के लिए किया जाना है। ClusterScanner के साथ घटकों को स्कैन करने के लिए आपको स्कैन के तहत वातावरण के संगठन का एक लिखित समझौता चाहिए।

लेखक जानकारी

यह प्रोजेक्ट Signal Iduna और SDA SE द्वारा विकसित किया गया है।

टूल डाउनलोड करें