
ArmourBird CSF - コンテナセキュリティフレームワーク
注: CSF Clientは活発に開発中であり、パフォーマンスとアーキテクチャ向上のためGoLangに移行中です。
ArmourBird CSF - コンテナセキュリティフレームワークは、拡張可能でモジュール化されたAPIファーストのフレームワークであり、CISおよびその他のカスタムセキュリティチェックに基づいて、Dockerインストールとコンテナを定期的にセキュリティ監視するために構築されました。
ArmourBird CSFはクライアント・サーバーアーキテクチャを持ち、次の2つのコンポーネントに分かれています:
a) CSF Client
b) CSF Server
重要: このツールは現在ベータモードです。そのため、Django(CSF Server)のデバッグフラグが有効になっており、同じDockerコンテナ内でSQLiteがデータベースとして使用されています。そのため、新しいDockerコンテナを起動するとデータベースがリセットされます。

問題API
POST /issues
GET /issues/{issueId}
GET /issues
PUT /issues/{issueId}
DELETE /issues/{issueId}
クライアントAPI
POST /clients
GET /clients/{clientId}
GET /clients/
PUT /clients/{clientId}
DELETE /clients/{clientId}
クライアントグループAPI
POST /clientGroup
GET /clientGroup/{groupID}
GET /clientGroup/
PUT /clientGroup/{groupID}
DELETE /clientGroup/{groupId}
CSFクライアントは、Dockerがインストールされたコンピューティングインスタンス上でDockerコンテナとして実行されます。hub.docker.comでホストされているDockerイメージを使用して、以下のコマンドで実行できます:
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<TO-UPDATE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client
上記のコマンドでCSF_CDN環境変数をCSFサーバーのURLに更新してください。コンテナが実行されると、一定間隔でCSFサーバーに問題ログの送信を開始します。
CSFサーバーは、Dockerコンテナとして、またはさまざまなCSFクライアントがデータを送信するWebサーバー上でネイティブに実行できます。hub.docker.comでホストされているDockerイメージを使用して、以下のコマンドでサーバー上で実行できます:
docker run -p 80:8000 -d armourbird/csf_server
以下のリンクからCSFサーバーを参照してください:
CSFクライアント用のDockerイメージのビルド
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client
CSFサーバー用のDockerイメージのビルド
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server
ダッシュボード

APIビュー
https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security