
Whalescan è uno scanner di vulnerabilità per container Windows, che esegue diversi controlli benchmark, oltre a verificare la presenza di CVE/pacchetti vulnerabili nel container.
Released as open source by NCC Group Plc - https://www.nccgroup.com/
Developed by Saira Hassan (@saiber_saira)
https://github.com/nccgroup/whalescan
Released under Apache license 2.0, see LICENSE for more information
Whalescan è uno scanner di vulnerabilità per contenitori Windows, che esegue diversi controlli benchmark, oltre a verificare la presenza di CVE/pacchetti vulnerabili sul contenitore. Controlla anche i file di configurazione e Docker per eventuali configurazioni errate. Questo strumento può essere utilizzato come parte di una revisione dei contenitori Windows su copie locali dei contenitori, e sull'host stesso per migliorare la sicurezza.
git clone https://github.com/saira-h/whalescan
pip install -r requirements.txt
./main.py
Whalescan esegue i seguenti controlli sui contenitori:
Controlli sui contenitori

Controlli delle immagini

Controlla i permessi dei file di configurazione di Docker
Controlla se dispositivi aggiuntivi sono stati mappati sui contenitori