
ArmourBird CSF - Framework di Sicurezza per Container
Nota: Il client CSF è in fase di sviluppo attivo e sta venendo convertito in GoLang per migliori prestazioni e architettura
ArmourBird CSF - Container Security Framework è un framework estensibile, modulare e API-first progettato per il monitoraggio regolare della sicurezza delle installazioni Docker e dei container secondo il CIS e altri controlli di sicurezza personalizzati.
ArmourBird CSF ha un'architettura client-server ed è quindi suddiviso in due componenti:
a) Client CSF
b) Server CSF
Nota Importante: Lo strumento è attualmente in modalità beta. Pertanto, il flag di debug di Django (Server CSF) è abilitato e viene utilizzato SQLite come database nello stesso contenitore Docker. Di conseguenza, l'avvio di un nuovo contenitore Docker resetta il database.

API per le Segnalazioni (Issues)
POST /issues
GET /issues/{issueId}
GET /issues
PUT /issues/{issueId}
DELETE /issues/{issueId}
API per i Client
POST /clients
GET /clients/{clientId}
GET /clients/
PUT /clients/{clientId}
DELETE /clients/{clientId}
API per i Gruppi di Client
POST /clientGroup
GET /clientGroup/{groupID}
GET /clientGroup/
PUT /clientGroup/{groupID}
DELETE /clientGroup/{groupId}
Client CSF viene eseguito come contenitore Docker sulle istanze di elaborazione che eseguono l'installazione di Docker. Può essere eseguito utilizzando il seguente comando con l'immagine Docker ospitata su hub.docker.com:
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<DA-AGGIORNARE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client
Assicurati di aggiornare la variabile d'ambiente CSF_CDN nel comando sopra con l'URL del server CSF. Una volta eseguito il contenitore, inizierà a inviare i log delle segnalazioni al server CSF a intervalli costanti.
Server CSF può essere eseguito come contenitore Docker o nativamente su un server web sul quale i vari client CSF invieranno dati. Puoi eseguirlo sul tuo server utilizzando il seguente comando con l'immagine Docker ospitata su hub.docker.com
docker run -p 80:8000 -d armourbird/csf_server
Naviga il server CSF tramite i seguenti link:
Costruzione dell'immagine Docker per il Client CSF
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client
Costruzione dell'immagine Docker per il Server CSF
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server
Dashboard

Vista API