
OpenClarity è una piattaforma open source progettata per migliorare la sicurezza e l'osservabilità delle applicazioni e infrastrutture cloud native.
OpenClarity è uno strumento open source per il rilevamento e la gestione senza agente dei Software Bill Of Materials (SBOM) delle macchine virtuali e delle minacce alla sicurezza come vulnerabilità, exploit, malware, rootkit, configurazioni errate e segreti trapelati.
Unisciti al canale Slack di OpenClarity per rimanere aggiornato sugli ultimi annunci e le prossime attività. Saremmo felici di ricevere il tuo feedback!
Le macchine virtuali (VM) sono il servizio più utilizzato tra tutti gli hyperscaler. AWS, Azure, GCP e altri hanno servizi di calcolo virtuale che vengono utilizzati non solo come servizi VM autonomi, ma anche come metodo più popolare per ospitare contenitori (ad es. Docker, Kubernetes).
Le VM sono vulnerabili a molteplici minacce:
Esistono molte ottime soluzioni open source e commerciali per fornire rilevamento delle minacce per le VM, che coprono le diverse categorie di minaccia sopra elencate.
Tuttavia, ci sono alcune sfide nell'assemblare e gestire questi strumenti da soli:
Il progetto OpenClarity si concentra sull'unificazione del rilevamento e della gestione delle minacce alla sicurezza delle VM in modo senza agente.
Per una guida passo-passo su come distribuire OpenClarity in diversi ambienti, tra cui AWS, Azure, GCP e Docker, clicca su questo link e scegli il tuo provider preferito per istruzioni di deployment dettagliate.
OpenClarity utilizza un'infrastruttura di scansione componibile per fornire:
L'infrastruttura di scansione componibile utilizza diversi strumenti che possono essere abilitati/disabilitati singolarmente. OpenClarity normalizza, unisce e fornisce una visualizzazione robusta dei risultati di questi vari strumenti.
Questi strumenti includono:
* Solo Windows
** Solo Linux e MacOS
OpenClarity può essere utilizzato in diversi modi per soddisfare esigenze differenti:
Come stack completo, OpenClarity fornisce una soluzione integrata per
Per le istruzioni di deployment visita questa pagina: Per iniziare.
OpenClarity può essere utilizzato come strumento da riga di comando autonomo per eseguire gli strumenti di scansione supportati.
Scarica openclarity-cli dalla pagina delle release di GitHub.
Crea un file di configurazione, assicurati di abilitare le famiglie di scanner di cui hai bisogno. Un esempio è disponibile qui: .families.yaml
Esegui il seguente comando:
openclarity-cli scan --config .families.yaml
Importa il pacchetto github.com/openclarity/openclarity/scanner per eseguire una scansione con il family manager di OpenClarity dal tuo codice.
Esempio: scan.go
Lo stack di OpenClarity supporta la scoperta automatica degli asset nei seguenti provider:
Le seguenti operazioni sui filesystem sono supportate su diversi tipi di host:
Una panoramica dell'architettura di alto livello è disponibile qui.
La roadmap del progetto OpenClarity è disponibile qui.
Se sei pronto a immergerti e testare, aggiungere codice o aiutare con la documentazione, segui le istruzioni nella nostra guida per contribuire per i dettagli su come aprire issue, configurare OpenClarity per lo sviluppo e testare.
Puoi visualizzare il nostro codice di condotta qui.
| Provider | Tipi di asset | Ambito |
|---|
| Docker | Contenitori e immagini Docker | Demone Docker locale |
| Kubernetes | Contenitori e immagini Docker | Cluster |
| AWS | Macchine virtuali (istanze EC2) | Account (tutte le regioni) |
| Azure | Macchine virtuali | Sottoscrizione |
| GCP | Macchine virtuali | Progetto |
| Host | Elenca dispositivi a blocchi | Monta Ext2, Ext3, Ext4 | Monta XFS | Monta NTFS |
|---|
| Linux | Supportato | Supportato | Supportato | Supportato |
| Darwin | Supportato | Supportato | Supportato | Supportato |
| Windows | Non supportato | Non supportato | Non supportato | Non supportato |