
Piattaforma di protezione delle applicazioni cloud native open source (CNAPP)

[!NOTE] Questo progetto è mantenuto da https://threatmapper.org
Deepfence ThreatMapper cerca le minacce nelle tue piattaforme di produzione e le classifica in base al rischio di sfruttamento. Scopre componenti software vulnerabili, segreti esposti e deviazioni dalle buone pratiche di sicurezza. ThreatMapper utilizza una combinazione di ispezione basata su agenti e monitoraggio senza agenti per fornire la più ampia copertura possibile nella rilevazione delle minacce.
Con la visualizzazione ThreatGraph di ThreatMapper, puoi identificare i problemi che presentano il maggior rischio per la sicurezza delle tue applicazioni e dare priorità a questi per una protezione o risoluzione pianificata.
Scopri di più su ThreatMapper nella documentazione del prodotto.
Guarda ThreatMapper in esecuzione nella sandbox demo live.
ThreatMapper prosegue le buone pratiche di sicurezza 'shift left' che già utilizzi nelle tue pipeline di sviluppo. Continua a monitorare le applicazioni in esecuzione per individuare vulnerabilità software emergenti e monitora la configurazione dell'host e del cloud rispetto a benchmark di esperti del settore.
Usa ThreatMapper per fornire osservabilità della sicurezza per i tuoi carichi di lavoro e l'infrastruttura di produzione, su cloud, kubernetes, serverless (Fargate) e piattaforme on-prem.
ThreatMapper è composto da due componenti:
Prima distribuisci la Management Console, su un host Docker o cluster Kubernetes adatto. Ad esempio, su Docker:
# Processo di installazione Docker per la Management Console di ThreatMapper
wget https://github.com/deepfence/ThreatMapper/raw/release-2.5/deployment-scripts/docker-compose.yml
docker-compose -f docker-compose.yml up --detach
Una volta che la Management Console è attiva e funzionante, puoi registrare un account amministratore e ottenere una chiave API.
Le attività Cloud Scanner di ThreatMapper sono responsabili di interrogare le API del provider cloud per raccogliere configurazioni e identificare deviazioni dai benchmark di conformità.
L'attività viene distribuita utilizzando un modulo Terraform. La Management Console di ThreatMapper presenterà una configurazione di base che può essere distribuita con Terraform, oppure puoi fare riferimento alle configurazioni esperte per ottimizzare la distribuzione (AWS, Azure, GCP).
Installa i sensor agents sulle tue piattaforme di produzione o sviluppo. I sensori riferiscono alla Management Console; le comunicano quali servizi scoprono, forniscono telemetria e generano manifesti delle dipendenze software.
Le seguenti piattaforme di produzione sono supportate dai sensor agents di ThreatMapper:
Ad esempio, esegui il comando seguente per avviare il sensore ThreatMapper su un host Docker:
docker run -dit \
--cpus=".2" \
--name=deepfence-agent \
--restart on-failure \
--pid=host \
--net=host \
--log-driver json-file \
--log-opt max-size=50m \
--privileged=true \
-v /sys/kernel/debug:/sys/kernel/debug:rw \
-v /var/log/fenced \
-v /var/run/docker.sock:/var/run/docker.sock \
-v /:/fenced/mnt/host/:ro \
-e CUSTOM_TAGS="" \
-e MGMT_CONSOLE_URL="---CONSOLE-IP---" \
-e MGMT_CONSOLE_PORT="443" \
-e DEEPFENCE_KEY="---DEEPFENCE-API-KEY---" \
-e http_proxy="" \
-e https_proxy="" \
-e no_proxy="" \
quay.io/deepfenceio/deepfence_agent_ce:2.5.8
Nota: Il tag immagine quay.io/deepfenceio/deepfence_agent_ce:2.5.8-multiarch è supportato nelle architetture amd64 e arm64/v8.
Su una piattaforma Kubernetes, i sensori vengono installati utilizzando helm chart
Visita la Documentazione di Deepfence ThreatMapper, per imparare come iniziare e come usare ThreatMapper.
Grazie per aver utilizzato ThreatMapper. Sentiti libero di partecipare alla Community di ThreatMapper.
ThreatStryker è la versione enterprise di ThreatMapper, con funzionalità aggiuntive per i team di sicurezza aziendali. ThreatStryker è disponibile come servizio cloud o per distribuzione on-premise.
Per qualsiasi problema relativo alla sicurezza nel progetto ThreatMapper, contatta productsecurity at deepfence dot io.
Per favore, apri issue su GitHub secondo necessità e unisciti al canale Slack della Community Deepfence Slack channel.
Il progetto Deepfence ThreatMapper (questo repository) è offerto sotto la licenza Apache2.
I contributi al progetto Deepfence ThreatMapper sono accettati allo stesso modo sotto la licenza Apache2, secondo la politica di GitHub inbound=outbound.