Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
whalescan — Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable packages on the container | Kitploit
ツール/GitHubGitHub/nccgroup/whalescan
Vulnerability ScannersContainer SecurityStatic Code Analysis (SAST)DevSecOpsMisconfiguration
GitHubnccgroup/whalescan

whalescan

Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable packages on the container

リポジトリを見る
156303年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Whalescan

NCC Group Plc によってオープンソースとして公開 - https://www.nccgroup.com/

Saira Hassan(@saiber_saira)によって開発

https://github.com/nccgroup/whalescan

Apache ライセンス 2.0 の下で公開されています。詳細は LICENSE を参照してください

はじめに

Whalescan は Windows コンテナ向けの脆弱性スキャナで、複数のベンチマークチェックを実行するとともに、コンテナ上の CVE/脆弱性のあるパッケージをチェックします。また、設定ファイルと Docker ファイルの設定ミスもチェックします。このツールは、Windows コンテナレビューの一環として、コンテナのローカルコピーに対して、またホスト自体のセキュリティを強化するために使用できます。

セットアップ

root@kitploit:~
git clone https://github.com/saira-h/whalescan

pip install -r requirements.txt

./main.py

概要

Whalescan はコンテナに対して以下のチェックを実行します:

  • コンテナチェック

    • コンテナが C: ドライブの下に保存されているかチェックします。DoS 攻撃があった場合、 C: ドライブが埋まりホストが応答しなくなるため、問題が発生する可能性があります
    • コンテナがプロセスとして実行されているか、Hyper-V として実行されているかをチェックします。Hyper-V 分離により、コンテナのセキュリティが強化されます
    • コンテナに保留中の更新があるかどうか、またある場合はその更新方法をチェックします

    コンテナチェック

  • イメージチェック

    • dockerfile で安全でないコマンドが使用されていないかをチェックします。例えば、docker COPY の代わりに docker ADD が使用されている場合などです。
    • ダウンロードされたファイルに対してハッシュ検証が実行されているかをチェックします。
    • コンテナ上に脆弱性のあるパッケージがあるかチェックし、関連する CVE 情報を取得します
    • 使用されている .NET バージョンが End Of Life かどうかをチェックします
    • Docker Engine が更新されているかチェックし、更新されていない場合は、使用中のバージョンの CVE リストを収集します

    CVE チェックデモ

  • Docker 設定ファイルの権限をチェックします

  • 追加のデバイスがコンテナにマッピングされているかチェックします

ツールをダウンロード