Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
csf — ArmourBird CSF - 컨테이너 보안 프레임워크 | Kitploit
도구/GitHubGitHub/armourbird/csf
Cloud Infrastructure SecurityVulnerability ScannersContainer SecurityConfiguration AuditingSecurity VirtualizationDevSecOpsAPI Security
GitHubarmourbird/csf

csf

ArmourBird CSF - 컨테이너 보안 프레임워크

저장소 보기
441076년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

ArmourBird CSF - 컨테이너 보안 프레임워크

Follow ArmourBird on Twitter BlackHat USA Arsenal 2019

참고: CSF 클라이언트는 현재 활발히 개발 중이며 더 나은 성능과 아키텍처를 위해 GoLang으로 전환 중입니다.

목차

  1. 소개
  2. 아키텍처 다이어그램
  3. API-CSF 서버
  4. 설치/사용법
  5. Docker 이미지 빌드
  6. 미리보기
  7. 할 일
  8. 웹사이트
  9. 트위터
  10. 참고 자료

소개

ArmourBird CSF - 컨테이너 보안 프레임워크는 Docker 설치 및 컨테이너의 정기적인 보안 모니터링을 위해 CIS 및 기타 사용자 정의 보안 검사에 대해 구축된 확장 가능하고 모듈식 API 우선 프레임워크입니다.

ArmourBird CSF는 클라이언트-서버 아키텍처를 가지며, 따라서 두 가지 구성 요소로 나뉩니다:

a) CSF 클라이언트

  • 이 구성 요소는 대상 머신의 Docker 설치, 컨테이너 및 이미지를 모니터링하는 역할을 담당합니다.
  • 초기 릴리스에서는 Docker CIS 벤치마크에 대해 점검합니다.
  • CSF 클라이언트의 검사는 구성 가능하며, 따라서 향후 릴리스 및 업데이트에서 확장될 예정입니다.
  • Docker 보안 벤치마크를 기반으로 구축되었습니다.

b) CSF 서버

  • 여러 물리적/가상 머신에 설치된 다양한 분산 CSF 클라이언트가 생성한 보안 로그를 수신하는 에이전트입니다.
  • 또한 CSF 클라이언트가 기록한 다양한 취약점/이슈를 통합 관리 및 대시보드로 표시하는 UI 하위 구성 요소를 갖추고 있습니다.
  • 이 서버는 또한 다른 시스템과 통합하는 데 사용할 수 있는 API를 제공합니다.

중요 참고 사항: 이 도구는 현재 베타 모드입니다. 따라서 Django(CSF 서버)의 디버그 플래그가 활성화되어 있고 동일한 Docker 컨테이너에서 SQLite를 DB로 사용합니다. 따라서 새 Docker 컨테이너를 실행하면 데이터베이스가 초기화됩니다.

아키텍처 다이어그램

ArmourBird CSF 아키텍처 다이어그램

API CSF 서버

이슈 API

POST /issues

  • CSF 클라이언트에서 이슈를 보고하기 위해

GET /issues/{issueId}

  • 특정 이슈(ID: {id})를 조회하기 위해

GET /issues

  • 모든 CSF 클라이언트가 보고한 모든 이슈를 나열하기 위해

PUT /issues/{issueId}

  • 특정 이슈를 업데이트하기 위해 (예: 심각도, 댓글 등)

DELETE /issues/{issueId}

  • 특정 이슈를 삭제하기 위해

클라이언트 API

POST /clients

  • CSF 클라이언트를 추가하기 위해

GET /clients/{clientId}

  • 특정 CSF 클라이언트를 조회하기 위해

GET /clients/

  • 모든 CSF 클라이언트를 나열하기 위해

PUT /clients/{clientId}

  • CSF 클라이언트를 업데이트하기 위해 (예: IP 주소 등)

DELETE /clients/{clientId}

  • 네트워크에서 CSF 클라이언트를 삭제하기 위해

클라이언트 그룹 API

POST /clientGroup

  • 특정 그룹에 클라이언트 추가 (예: product1, HRNetwork, product2 등)

GET /clientGroup/{groupID}

  • 클라이언트 그룹 세부 정보를 조회하기 위해

GET /clientGroup/

  • 모든 클라이언트 그룹을 나열하기 위해

PUT /clientGroup/{groupID}

  • 클라이언트 그룹을 업데이트하기 위해

DELETE /clientGroup/{groupId}

  • 클라이언트 그룹을 삭제하기 위해

설치/사용법

CSF 클라이언트는 Docker 설치가 실행 중인 컴퓨팅 인스턴스에서 Docker 컨테이너로 실행됩니다. hub.docker.com에 호스팅된 Docker 이미지를 사용하여 다음 명령어로 실행할 수 있습니다:

root@kitploit:~
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<TO-UPDATE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client

위 명령어에서 CSF_CDN 환경 변수는 CSF 서버 URL로 업데이트해야 합니다. 컨테이너가 실행되면 일정 간격으로 CSF 서버에 이슈 로그를 보내기 시작합니다.

CSF 서버는 Docker 컨테이너로 또는 다양한 CSF 클라이언트가 데이터를 보낼 웹 서버에서 네이티브로 실행할 수 있습니다. hub.docker.com에 호스팅된 Docker 이미지를 사용하여 서버에서 다음 명령어로 실행할 수 있습니다:

root@kitploit:~
docker run -p 80:8000 -d armourbird/csf_server

다음 링크를 통해 CSF 서버를 탐색하세요:

  • 대시보드: http://< your-domain >/dashboard/
  • API: http://< your-domain >/api/

Docker 이미지 빌드

CSF 클라이언트용 Docker 이미지 빌드

root@kitploit:~
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client

CSF 서버용 Docker 이미지 빌드

root@kitploit:~
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server

미리보기

대시보드

API 보기

할 일

  • 비개발용 웹 서버 및 데이터베이스 통합
  • CSF 서버에 API 키 지원 추가
  • CSF 클라이언트에 추가 검사 추가
  • 클라이언트 그룹에 대한 생성/업데이트/삭제 기능 추가
  • 클라이언트에 대한 업데이트/삭제 기능 추가
  • 대시보드 UI 개선

웹사이트

https://www.armourbird.com/

트위터

http://twitter.com/ArmourBird

참고 자료

https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security

도구 다운로드