Whalescan
Scanner di vulnerabilità per contenitori Windows.
Per iniziare
git clone https://github.com/saira-h/whalescan
pip install -r requirements.txt
python main.py
Panoramica
Whalescan esegue diversi controlli benchmark, oltre a verificare la presenza di CVE. Questo strumento può essere utilizzato come parte di una revisione dei contenitori Windows su copie locali dei contenitori e sull'host stesso per migliorare la sicurezza.
-
Controlli sui contenitori
- Verifica se i contenitori sono archiviati sotto l'unità C: - questo potrebbe causare problemi in caso di attacco DoS, riempiendo l'unità C: e rendendo l'host non reattivo.
- Verifica se il contenitore è in esecuzione come processo o hyper-v. L'isolamento Hyper-v offre una maggiore sicurezza dei contenitori.
- Verifica se ci sono aggiornamenti in sospeso nei contenitori e, in caso affermativo, come aggiornarli.

-
Controlli sulle immagini
- Verifica l'uso di comandi non sicuri nel dockerfile, ad esempio docker ADD invece di docker COPY.
- Verifica se viene eseguita la verifica dell'hash su eventuali file scaricati.
- Verifica se sono presenti pacchetti vulnerabili sul contenitore e recupera le informazioni CVE pertinenti.
- Verifica se la versione di .NET in uso è End Of Life.
- Verifica se Docker Engine è aggiornato e, in caso contrario, raccoglie un elenco di CVE per la versione in uso.

-
Controlla i permessi dei file di configurazione di Docker.
-
Controlla se sono stati mappati dispositivi aggiuntivi ai contenitori.
Licenza
Questo progetto è concesso in licenza con licenza MIT - consultare il file LICENSE.md per i dettagli.