
ArmourBird CSF - 컨테이너 보안 프레임워크
참고: CSF 클라이언트는 현재 활발히 개발 중이며 더 나은 성능과 아키텍처를 위해 GoLang으로 전환 중입니다.
ArmourBird CSF - 컨테이너 보안 프레임워크는 Docker 설치 및 컨테이너의 정기적인 보안 모니터링을 위해 CIS 및 기타 사용자 정의 보안 검사에 대해 구축된 확장 가능하고 모듈식 API 우선 프레임워크입니다.
ArmourBird CSF는 클라이언트-서버 아키텍처를 가지며, 따라서 두 가지 구성 요소로 나뉩니다:
a) CSF 클라이언트
b) CSF 서버
중요 참고 사항: 이 도구는 현재 베타 모드입니다. 따라서 Django(CSF 서버)의 디버그 플래그가 활성화되어 있고 동일한 Docker 컨테이너에서 SQLite를 DB로 사용합니다. 따라서 새 Docker 컨테이너를 실행하면 데이터베이스가 초기화됩니다.

이슈 API
POST /issues
GET /issues/{issueId}
GET /issues
PUT /issues/{issueId}
DELETE /issues/{issueId}
클라이언트 API
POST /clients
GET /clients/{clientId}
GET /clients/
PUT /clients/{clientId}
DELETE /clients/{clientId}
클라이언트 그룹 API
POST /clientGroup
GET /clientGroup/{groupID}
GET /clientGroup/
PUT /clientGroup/{groupID}
DELETE /clientGroup/{groupId}
CSF 클라이언트는 Docker 설치가 실행 중인 컴퓨팅 인스턴스에서 Docker 컨테이너로 실행됩니다. hub.docker.com에 호스팅된 Docker 이미지를 사용하여 다음 명령어로 실행할 수 있습니다:
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<TO-UPDATE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client
위 명령어에서 CSF_CDN 환경 변수는 CSF 서버 URL로 업데이트해야 합니다. 컨테이너가 실행되면 일정 간격으로 CSF 서버에 이슈 로그를 보내기 시작합니다.
CSF 서버는 Docker 컨테이너로 또는 다양한 CSF 클라이언트가 데이터를 보낼 웹 서버에서 네이티브로 실행할 수 있습니다. hub.docker.com에 호스팅된 Docker 이미지를 사용하여 서버에서 다음 명령어로 실행할 수 있습니다:
docker run -p 80:8000 -d armourbird/csf_server
다음 링크를 통해 CSF 서버를 탐색하세요:
CSF 클라이언트용 Docker 이미지 빌드
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client
CSF 서버용 Docker 이미지 빌드
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server
대시보드

API 보기
https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security