Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/armourbird/csf
クラウドインフラストラクチャセキュリティ脆弱性スキャナーコンテナセキュリティ構成監査セキュリティ仮想化DevSecOpsAPIセキュリティ
GitHubarmourbird/csf

csf

ArmourBird CSF - コンテナセキュリティフレームワーク

リポジトリを見る
44106年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

ArmourBird CSF - コンテナセキュリティフレームワーク

Follow ArmourBird on Twitter BlackHat USA Arsenal 2019

注: CSF Clientは活発に開発中であり、パフォーマンスとアーキテクチャ向上のためGoLangに移行中です。

目次

  1. 概要
  2. アーキテクチャ図
  3. API - CSFサーバー
  4. インストール/使用方法
  5. Dockerイメージのビルド
  6. プレビュー
  7. 今後のタスク
  8. ウェブサイト
  9. Twitter
  10. 参考文献

概要

ArmourBird CSF - コンテナセキュリティフレームワークは、拡張可能でモジュール化されたAPIファーストのフレームワークであり、CISおよびその他のカスタムセキュリティチェックに基づいて、Dockerインストールとコンテナを定期的にセキュリティ監視するために構築されました。

ArmourBird CSFはクライアント・サーバーアーキテクチャを持ち、次の2つのコンポーネントに分かれています:

a) CSF Client

  • このコンポーネントは、ターゲットマシン上のDockerインストール、コンテナ、イメージを監視する役割を担います。
  • 最初のリリースでは、Docker CISベンチマークに対するチェックを行います。
  • CSFクライアントのチェックは設定可能であり、今後のリリースやアップデートで拡張される予定です。
  • これはDocker Bench for Securityをベースに構築されています。

b) CSF Server

  • これは、複数の物理/仮想マシンにインストールされた分散CSFクライアントによって生成されたセキュリティログの受信エージェントです。
  • また、CSFクライアントによって記録されたさまざまな脆弱性や問題を統合管理し、ダッシュボードで表示するためのUIサブコンポーネントも含まれます。
  • このサーバーは、他のシステムと統合するためのAPIも公開します。

重要: このツールは現在ベータモードです。そのため、Django(CSF Server)のデバッグフラグが有効になっており、同じDockerコンテナ内でSQLiteがデータベースとして使用されています。そのため、新しいDockerコンテナを起動するとデータベースがリセットされます。

アーキテクチャ図

ArmourBird CSF アーキテクチャ図

API - CSFサーバー

問題API

POST /issues

  • CSFクライアントからの問題を報告するため

GET /issues/{issueId}

  • 特定のIDの問題を一覧表示するため

GET /issues

  • すべてのCSFクライアントによって報告されたすべての問題を一覧表示するため

PUT /issues/{issueId}

  • 特定の問題を更新するため(重要度、コメントなど)

DELETE /issues/{issueId}

  • 特定の問題を削除するため

クライアントAPI

POST /clients

  • CSFクライアントを追加するため

GET /clients/{clientId}

  • 特定のCSFクライアントを一覧表示するため

GET /clients/

  • すべてのCSFクライアントを一覧表示するため

PUT /clients/{clientId}

  • CSFクライアントを更新するため(例:IPアドレスなど)

DELETE /clients/{clientId}

  • ネットワークからCSFクライアントを削除するため

クライアントグループAPI

POST /clientGroup

  • クライアントを特定のグループに追加するため(例:product1, HRNetwork, product2など)

GET /clientGroup/{groupID}

  • クライアントグループの詳細を一覧表示するため

GET /clientGroup/

  • すべてのクライアントグループを一覧表示するため

PUT /clientGroup/{groupID}

  • クライアントグループを更新するため

DELETE /clientGroup/{groupId}

  • クライアントグループを削除するため

インストール/使用方法

CSFクライアントは、Dockerがインストールされたコンピューティングインスタンス上でDockerコンテナとして実行されます。hub.docker.comでホストされているDockerイメージを使用して、以下のコマンドで実行できます:

root@kitploit:~
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<TO-UPDATE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client

上記のコマンドでCSF_CDN環境変数をCSFサーバーのURLに更新してください。コンテナが実行されると、一定間隔でCSFサーバーに問題ログの送信を開始します。

CSFサーバーは、Dockerコンテナとして、またはさまざまなCSFクライアントがデータを送信するWebサーバー上でネイティブに実行できます。hub.docker.comでホストされているDockerイメージを使用して、以下のコマンドでサーバー上で実行できます:

root@kitploit:~
docker run -p 80:8000 -d armourbird/csf_server

以下のリンクからCSFサーバーを参照してください:

  • ダッシュボード: http://< your-domain >/dashboard/
  • API: http://< your-domain >/api/

Dockerイメージのビルド

CSFクライアント用のDockerイメージのビルド

root@kitploit:~
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client

CSFサーバー用のDockerイメージのビルド

root@kitploit:~
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server

プレビュー

ダッシュボード

APIビュー

今後のタスク

  • 非開発用Webサーバーとデータベースの統合
  • CSFサーバーへのAPIキーサポートの追加
  • CSFクライアントへのさらなるチェックの追加
  • クライアントグループの作成/更新/削除機能の追加
  • クライアントの更新/削除機能の追加
  • ダッシュボードUIの改善

ウェブサイト

https://www.armourbird.com/

Twitter

http://twitter.com/ArmourBird

参考文献

https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security

ツールをダウンロード