Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ThreatMapper — Piattaforma di protezione delle applicazioni cloud native open source (CNAPP) | Kitploit
Strumenti/GitHubGitHub/deepfence/threatmapper
Scanner di VulnerabilitàSicurezza dei ContenitoriAudit di ConfigurazioneSicurezza CloudDevSecOpsRilevamento SegretiThreat Intelligence
GitHubdeepfence/threatmapper

ThreatMapper

Piattaforma di protezione delle applicazioni cloud native open source (CNAPP)

Vedi Repository
5.3k6343 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Logo Deepfence

GitHub license GitHub stars GitHub issues Documentation Slack

deepfence%2FThreatMapper | Trendshift

ThreatMapper - Gestione delle minacce in runtime ed enumerazione dei percorsi di attacco per Cloud Native

[!NOTE] Questo progetto è mantenuto da https://threatmapper.org

Deepfence ThreatMapper cerca le minacce nelle tue piattaforme di produzione e le classifica in base al rischio di sfruttamento. Scopre componenti software vulnerabili, segreti esposti e deviazioni dalle buone pratiche di sicurezza. ThreatMapper utilizza una combinazione di ispezione basata su agenti e monitoraggio senza agenti per fornire la più ampia copertura possibile nella rilevazione delle minacce.

Con la visualizzazione ThreatGraph di ThreatMapper, puoi identificare i problemi che presentano il maggior rischio per la sicurezza delle tue applicazioni e dare priorità a questi per una protezione o risoluzione pianificata.

  • Scopri di più su ThreatMapper nella documentazione del prodotto.

  • Guarda ThreatMapper in esecuzione nella sandbox demo live.

Quando usare ThreatMapper

ThreatMapper prosegue le buone pratiche di sicurezza 'shift left' che già utilizzi nelle tue pipeline di sviluppo. Continua a monitorare le applicazioni in esecuzione per individuare vulnerabilità software emergenti e monitora la configurazione dell'host e del cloud rispetto a benchmark di esperti del settore.

Usa ThreatMapper per fornire osservabilità della sicurezza per i tuoi carichi di lavoro e l'infrastruttura di produzione, su cloud, kubernetes, serverless (Fargate) e piattaforme on-prem.

Pianificazione della distribuzione

ThreatMapper è composto da due componenti:

  • La Management Console di ThreatMapper è un'applicazione basata su container che può essere distribuita su un singolo host Docker o in un cluster Kubernetes.
  • ThreatMapper monitora l'infrastruttura in esecuzione utilizzando attività Cloud Scanner senza agenti e Sensor Agents basati su agenti.

La Management Console

Prima distribuisci la Management Console, su un host Docker o cluster Kubernetes adatto. Ad esempio, su Docker:

root@kitploit:~
# Processo di installazione Docker per la Management Console di ThreatMapper

wget https://github.com/deepfence/ThreatMapper/raw/release-2.5/deployment-scripts/docker-compose.yml
docker-compose -f docker-compose.yml up --detach

Una volta che la Management Console è attiva e funzionante, puoi registrare un account amministratore e ottenere una chiave API.

Attività Cloud Scanner

Le attività Cloud Scanner di ThreatMapper sono responsabili di interrogare le API del provider cloud per raccogliere configurazioni e identificare deviazioni dai benchmark di conformità.

L'attività viene distribuita utilizzando un modulo Terraform. La Management Console di ThreatMapper presenterà una configurazione di base che può essere distribuita con Terraform, oppure puoi fare riferimento alle configurazioni esperte per ottimizzare la distribuzione (AWS, Azure, GCP).

Sensor Agents

Installa i sensor agents sulle tue piattaforme di produzione o sviluppo. I sensori riferiscono alla Management Console; le comunicano quali servizi scoprono, forniscono telemetria e generano manifesti delle dipendenze software.

Le seguenti piattaforme di produzione sono supportate dai sensor agents di ThreatMapper:

  • Kubernetes: I sensori ThreatMapper vengono distribuiti come daemonset nel cluster Kubernetes, utilizzando un helm chart.
  • Docker: I sensori ThreatMapper vengono distribuiti come container leggero.
  • Amazon ECS: I sensori ThreatMapper vengono distribuiti come servizio daemon utilizzando una definizione di attività.
  • AWS Fargate: I sensori ThreatMapper vengono distribuiti come container sidecar, utilizzando una definizione di attività.
  • Bare-Metal o Macchine Virtuali: I sensori ThreatMapper vengono distribuiti all'interno di un runtime Docker leggero.

Ad esempio, esegui il comando seguente per avviare il sensore ThreatMapper su un host Docker:

root@kitploit:~
docker run -dit \
    --cpus=".2" \
    --name=deepfence-agent \
    --restart on-failure \
    --pid=host \
    --net=host \
    --log-driver json-file \
    --log-opt max-size=50m \
    --privileged=true \
    -v /sys/kernel/debug:/sys/kernel/debug:rw \
    -v /var/log/fenced \
    -v /var/run/docker.sock:/var/run/docker.sock \
    -v /:/fenced/mnt/host/:ro \
    -e CUSTOM_TAGS="" \
    -e MGMT_CONSOLE_URL="---CONSOLE-IP---" \
    -e MGMT_CONSOLE_PORT="443" \
    -e DEEPFENCE_KEY="---DEEPFENCE-API-KEY---" \
    -e http_proxy="" \
    -e https_proxy="" \
    -e no_proxy="" \
    quay.io/deepfenceio/deepfence_agent_ce:2.5.8

Nota: Il tag immagine quay.io/deepfenceio/deepfence_agent_ce:2.5.8-multiarch è supportato nelle architetture amd64 e arm64/v8.

Su una piattaforma Kubernetes, i sensori vengono installati utilizzando helm chart

Passaggi successivi

Visita la Documentazione di Deepfence ThreatMapper, per imparare come iniziare e come usare ThreatMapper.

Contattaci

Grazie per aver utilizzato ThreatMapper. Sentiti libero di partecipare alla Community di ThreatMapper.

  • Sito Web della Community ThreatMapper
  • Hai una domanda o hai bisogno di aiuto? Trova il team Deepfence su Slack
  • GitHub issues Hai una richiesta di funzionalità o hai trovato un bug? Apri un issue
  • Documentation Leggi la documentazione nella Documentazione di Deepfence ThreatMapper
  • productsecurity at deepfence dot io: Hai trovato un problema di sicurezza? Condividilo in confidenza

Ottieni ThreatStryker per Enterprise

ThreatStryker è la versione enterprise di ThreatMapper, con funzionalità aggiuntive per i team di sicurezza aziendali. ThreatStryker è disponibile come servizio cloud o per distribuzione on-premise.

Sicurezza e Supporto

Per qualsiasi problema relativo alla sicurezza nel progetto ThreatMapper, contatta productsecurity at deepfence dot io.

Per favore, apri issue su GitHub secondo necessità e unisciti al canale Slack della Community Deepfence Slack channel.

Licenza

Il progetto Deepfence ThreatMapper (questo repository) è offerto sotto la licenza Apache2.

I contributi al progetto Deepfence ThreatMapper sono accettati allo stesso modo sotto la licenza Apache2, secondo la politica di GitHub inbound=outbound.

Scarica lo strumento