Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ThreatMapper — 오픈 소스 클라우드 네이티브 애플리케이션 보호 플랫폼 (CNAPP) | Kitploit
도구/GitHubGitHub/deepfence/threatmapper
Vulnerability ScannersContainer SecurityConfiguration AuditingCloud SecurityDevSecOpsSecret DetectionThreat Intelligence
GitHubdeepfence/threatmapper

ThreatMapper

오픈 소스 클라우드 네이티브 애플리케이션 보호 플랫폼 (CNAPP)

저장소 보기
5.3k6343개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Deepfence 로고

GitHub license GitHub stars GitHub issues Documentation Slack

deepfence%2FThreatMapper | Trendshift

ThreatMapper - 클라우드 네이티브를 위한 런타임 위협 관리 및 공격 경로 열거

[!NOTE] 이 프로젝트는 https://threatmapper.org 에서 유지 관리합니다.

Deepfence ThreatMapper는 프로덕션 플랫폼에서 위협을 찾아내고, 이러한 위협을 악용 가능성에 따라 순위를 매깁니다. 취약한 소프트웨어 구성 요소, 노출된 비밀, 우수 보안 관행과의 차이를 발견합니다. ThreatMapper는 에이전트 기반 검사와 에이전트 없는 모니터링을 결합하여 위협 탐지를 위한 최대한의 범위를 제공합니다.

ThreatMapper의 ThreatGraph 시각화를 통해 애플리케이션 보안에 가장 큰 위험을 초래하는 문제를 식별하고, 계획된 보호 또는 수정을 위해 우선순위를 지정할 수 있습니다.

  • ThreatMapper에 대해 자세히 알아보기 (제품 문서)
  • 라이브 데모 샌드박스에서 ThreatMapper 실행 확인

ThreatMapper 사용 시기

ThreatMapper는 개발 파이프라인에서 이미 사용 중인 좋은 '왼쪽으로 이동(shift left)' 보안 관행을 이어갑니다. 또한 실행 중인 애플리케이션을 새로운 소프트웨어 취약점에 대해 지속적으로 모니터링하고, 호스트 및 클라우드 구성을 업계 전문가 벤치마크에 대해 모니터링합니다.

ThreatMapper를 사용하여 클라우드, 쿠버네티스, 서버리스(Fargate) 및 온프레미스 플랫폼 전반에서 프로덕션 워크로드와 인프라에 대한 보안 관찰 가능성을 확보하세요.

배포 계획

ThreatMapper는 두 가지 구성 요소로 구성됩니다.

  • ThreatMapper 관리 콘솔은 단일 Docker 호스트 또는 Kubernetes 클러스터에 배포할 수 있는 컨테이너 기반 애플리케이션입니다.
  • ThreatMapper는 에이전트 없는 클라우드 스캐너 작업과 에이전트 기반 센서 에이전트를 사용하여 실행 중인 인프라를 모니터링합니다.

관리 콘솔

적절한 Docker 호스트 또는 Kubernetes 클러스터에 먼저 관리 콘솔을 배포합니다. 예를 들어 Docker에서 다음과 같이 수행합니다.

root@kitploit:~
# Docker installation process for ThreatMapper Management Console

wget https://github.com/deepfence/ThreatMapper/raw/release-2.5/deployment-scripts/docker-compose.yml
docker-compose -f docker-compose.yml up --detach

관리 콘솔이 실행되면 관리자 계정을 등록하고 API 키를 얻을 수 있습니다.

클라우드 스캐너 작업

ThreatMapper 클라우드 스캐너 작업은 클라우드 공급자 API를 쿼리하여 구성을 수집하고 규정 준수 벤치마크와의 차이를 식별합니다.

이 작업은 Terraform 모듈을 사용하여 배포됩니다. ThreatMapper 관리 콘솔은 Terraform으로 배포할 수 있는 기본 구성을 제공하거나, 배포를 미세 조정하기 위해 전문가 구성을 참조할 수 있습니다 (AWS, Azure, GCP).

센서 에이전트

프로덕션 또는 개발 플랫폼에 센서 에이전트를 설치합니다. 센서는 관리 콘솔에 보고하여 발견한 서비스를 알리고, 원격 측정 데이터를 제공하며, 소프트웨어 종속성 매니페스트를 생성합니다.

ThreatMapper 센서 에이전트는 다음과 같은 프로덕션 플랫폼을 지원합니다.

  • Kubernetes: ThreatMapper 센서는 Helm 차트를 사용하여 Kubernetes 클러스터에 데몬셋으로 배포됩니다.
  • Docker: ThreatMapper 센서는 경량 컨테이너로 배포됩니다.
  • Amazon ECS: ThreatMapper 센서는 작업 정의를 사용하여 데몬 서비스로 배포됩니다.
  • AWS Fargate: ThreatMapper 센서는 작업 정의를 사용하여 사이드카 컨테이너로 배포됩니다.
  • 베어 메탈 또는 가상 머신: ThreatMapper 센서는 경량 Docker 런타임 내에 배포됩니다.

예를 들어, 다음 명령을 실행하여 Docker 호스트에서 ThreatMapper 센서를 시작합니다.

root@kitploit:~
docker run -dit \
    --cpus=".2" \
    --name=deepfence-agent \
    --restart on-failure \
    --pid=host \
    --net=host \
    --log-driver json-file \
    --log-opt max-size=50m \
    --privileged=true \
    -v /sys/kernel/debug:/sys/kernel/debug:rw \
    -v /var/log/fenced \
    -v /var/run/docker.sock:/var/run/docker.sock \
    -v /:/fenced/mnt/host/:ro \
    -e CUSTOM_TAGS="" \
    -e MGMT_CONSOLE_URL="---CONSOLE-IP---" \
    -e MGMT_CONSOLE_PORT="443" \
    -e DEEPFENCE_KEY="---DEEPFENCE-API-KEY---" \
    -e http_proxy="" \
    -e https_proxy="" \
    -e no_proxy="" \
    quay.io/deepfenceio/deepfence_agent_ce:2.5.8

참고: quay.io/deepfenceio/deepfence_agent_ce:2.5.8-multiarch 이미지 태그는 amd64 및 arm64/v8 아키텍처를 지원합니다.

Kubernetes 플랫폼에서는 Helm 차트를 사용하여 센서를 설치합니다.

다음 단계

Deepfence ThreatMapper 문서를 방문하여 시작 방법과 ThreatMapper 사용 방법을 알아보세요.

참여하기

ThreatMapper를 사용해 주셔서 감사합니다. ThreatMapper 커뮤니티에 자유롭게 참여해 주세요.

  • ThreatMapper 커뮤니티 웹사이트
  • 질문이 있거나 도움이 필요하신가요? Slack에서 Deepfence 팀을 찾으세요.
  • GitHub issues 기능 요청이나 버그를 발견하셨나요? 이슈를 등록하세요.
  • Documentation Deepfence ThreatMapper 문서에서 설명서를 읽어보세요.
  • productsecurity at deepfence dot io: 보안 문제를 발견하셨나요? 비밀로 공유해 주세요.

엔터프라이즈용 ThreatStryker 받기

ThreatStryker는 ThreatMapper의 엔터프라이즈 버전으로, 엔터프라이즈 보안 팀을 위한 추가 기능이 포함되어 있습니다. ThreatStryker는 클라우드 서비스 또는 온프레미스 배포로 사용할 수 있습니다.

보안 및 지원

ThreatMapper 프로젝트의 보안 관련 문제는 productsecurity at deepfence dot io로 연락해 주세요.

필요에 따라 GitHub 이슈를 제출하고 Deepfence 커뮤니티 Slack 채널에 가입하세요.

라이선스

Deepfence ThreatMapper 프로젝트(이 저장소)는 Apache2 라이선스에 따라 제공됩니다.

Deepfence ThreatMapper 프로젝트에 대한 기여는 GitHub의 인바운드=아웃바운드 정책에 따라 Apache2 라이선스 하에 동일하게 수락됩니다.

도구 다운로드