
Piattaforma di protezione delle applicazioni cloud native open source (CNAPP)

[!NOTE] Questo progetto è mantenuto da https://threatmapper.org
Deepfence ThreatMapper cerca le minacce nelle tue piattaforme di produzione e le classifica in base al rischio di sfruttamento. Scopre componenti software vulnerabili, segreti esposti e deviazioni dalle buone pratiche di sicurezza. ThreatMapper utilizza una combinazione di ispezione basata su agenti e monitoraggio senza agenti per fornire la più ampia copertura possibile nella rilevazione delle minacce.
Con la visualizzazione ThreatGraph di ThreatMapper, puoi identificare i problemi che presentano il maggior rischio per la sicurezza delle tue applicazioni e dare priorità a questi per una protezione o risoluzione pianificata.
Scopri di più su ThreatMapper nella documentazione del prodotto.
Guarda ThreatMapper in esecuzione nella sandbox demo live.
ThreatMapper prosegue le buone pratiche di sicurezza 'shift left' che già utilizzi nelle tue pipeline di sviluppo. Continua a monitorare le applicazioni in esecuzione per individuare vulnerabilità software emergenti e monitora la configurazione dell'host e del cloud rispetto a benchmark di esperti del settore.
Usa ThreatMapper per fornire osservabilità della sicurezza per i tuoi carichi di lavoro e l'infrastruttura di produzione, su cloud, kubernetes, serverless (Fargate) e piattaforme on-prem.
ThreatMapper è composto da due componenti:
Prima distribuisci la Management Console, su un host Docker o cluster Kubernetes adatto. Ad esempio, su Docker:
# Processo di installazione Docker per la Management Console di ThreatMapper
wget https://github.com/deepfence/ThreatMapper/raw/release-2.5/deployment-scripts/docker-compose.yml
docker-compose -f docker-compose.yml up --detach
Una volta che la Management Console è attiva e funzionante, puoi registrare un account amministratore e ottenere una chiave API.
Le attività Cloud Scanner di ThreatMapper sono responsabili di interrogare le API del provider cloud per raccogliere configurazioni e identificare deviazioni dai benchmark di conformità.
L'attività viene distribuita utilizzando un modulo Terraform. La Management Console di ThreatMapper presenterà una configurazione di base che può essere distribuita con Terraform, oppure puoi fare riferimento alle configurazioni esperte per ottimizzare la distribuzione (AWS, Azure, GCP).
Installa i sensor agents sulle tue piattaforme di produzione o sviluppo. I sensori riferiscono alla Management Console; le comunicano quali servizi scoprono, forniscono telemetria e generano manifesti delle dipendenze software.
Le seguenti piattaforme di produzione sono supportate dai sensor agents di ThreatMapper:
Ad esempio, esegui il comando seguente per avviare il sensore ThreatMapper su un host Docker:
docker run -dit \
--cpus=".2" \
--name=deepfence-agent \
--restart on-failure \
--pid=host \
--net=host \
--log-driver json-file \
--log-opt max-size=50m \
--privileged=true \
-v /sys/kernel/debug:/sys/kernel/debug:rw \
-v /var/log/fenced \
-v /var/run/docker.sock:/var/run/docker.sock \
-v /:/fenced/mnt/host/:ro \
-e CUSTOM_TAGS="" \
-e MGMT_CONSOLE_URL="---CONSOLE-IP---" \
-e MGMT_CONSOLE_PORT="443" \
-e DEEPFENCE_KEY="---DEEPFENCE-API-KEY---" \
-e http_proxy="" \
-e https_proxy="" \
-e no_proxy="" \
quay.io/deepfenceio/deepfence_agent_ce:2.5.8
Nota: Il tag immagine quay.io/deepfenceio/deepfence_agent_ce:2.5.8-multiarch è supportato nelle architetture amd64 e arm64/v8.
Su una piattaforma Kubernetes, i sensori vengono installati utilizzando helm chart
Visita la Documentazione di Deepfence ThreatMapper, per imparare come iniziare e come usare ThreatMapper.
Grazie per aver utilizzato ThreatMapper. Sentiti libero di partecipare alla Community di ThreatMapper.