
오픈 소스 클라우드 네이티브 애플리케이션 보호 플랫폼 (CNAPP)

[!NOTE] 이 프로젝트는 https://threatmapper.org 에서 유지 관리합니다.
Deepfence ThreatMapper는 프로덕션 플랫폼에서 위협을 찾아내고, 이러한 위협을 악용 가능성에 따라 순위를 매깁니다. 취약한 소프트웨어 구성 요소, 노출된 비밀, 우수 보안 관행과의 차이를 발견합니다. ThreatMapper는 에이전트 기반 검사와 에이전트 없는 모니터링을 결합하여 위협 탐지를 위한 최대한의 범위를 제공합니다.
ThreatMapper의 ThreatGraph 시각화를 통해 애플리케이션 보안에 가장 큰 위험을 초래하는 문제를 식별하고, 계획된 보호 또는 수정을 위해 우선순위를 지정할 수 있습니다.
ThreatMapper는 개발 파이프라인에서 이미 사용 중인 좋은 '왼쪽으로 이동(shift left)' 보안 관행을 이어갑니다. 또한 실행 중인 애플리케이션을 새로운 소프트웨어 취약점에 대해 지속적으로 모니터링하고, 호스트 및 클라우드 구성을 업계 전문가 벤치마크에 대해 모니터링합니다.
ThreatMapper를 사용하여 클라우드, 쿠버네티스, 서버리스(Fargate) 및 온프레미스 플랫폼 전반에서 프로덕션 워크로드와 인프라에 대한 보안 관찰 가능성을 확보하세요.
ThreatMapper는 두 가지 구성 요소로 구성됩니다.
적절한 Docker 호스트 또는 Kubernetes 클러스터에 먼저 관리 콘솔을 배포합니다. 예를 들어 Docker에서 다음과 같이 수행합니다.
# Docker installation process for ThreatMapper Management Console
wget https://github.com/deepfence/ThreatMapper/raw/release-2.5/deployment-scripts/docker-compose.yml
docker-compose -f docker-compose.yml up --detach
관리 콘솔이 실행되면 관리자 계정을 등록하고 API 키를 얻을 수 있습니다.
ThreatMapper 클라우드 스캐너 작업은 클라우드 공급자 API를 쿼리하여 구성을 수집하고 규정 준수 벤치마크와의 차이를 식별합니다.
이 작업은 Terraform 모듈을 사용하여 배포됩니다. ThreatMapper 관리 콘솔은 Terraform으로 배포할 수 있는 기본 구성을 제공하거나, 배포를 미세 조정하기 위해 전문가 구성을 참조할 수 있습니다 (AWS, Azure, GCP).
프로덕션 또는 개발 플랫폼에 센서 에이전트를 설치합니다. 센서는 관리 콘솔에 보고하여 발견한 서비스를 알리고, 원격 측정 데이터를 제공하며, 소프트웨어 종속성 매니페스트를 생성합니다.
ThreatMapper 센서 에이전트는 다음과 같은 프로덕션 플랫폼을 지원합니다.
예를 들어, 다음 명령을 실행하여 Docker 호스트에서 ThreatMapper 센서를 시작합니다.
docker run -dit \
--cpus=".2" \
--name=deepfence-agent \
--restart on-failure \
--pid=host \
--net=host \
--log-driver json-file \
--log-opt max-size=50m \
--privileged=true \
-v /sys/kernel/debug:/sys/kernel/debug:rw \
-v /var/log/fenced \
-v /var/run/docker.sock:/var/run/docker.sock \
-v /:/fenced/mnt/host/:ro \
-e CUSTOM_TAGS="" \
-e MGMT_CONSOLE_URL="---CONSOLE-IP---" \
-e MGMT_CONSOLE_PORT="443" \
-e DEEPFENCE_KEY="---DEEPFENCE-API-KEY---" \
-e http_proxy="" \
-e https_proxy="" \
-e no_proxy="" \
quay.io/deepfenceio/deepfence_agent_ce:2.5.8
참고: quay.io/deepfenceio/deepfence_agent_ce:2.5.8-multiarch 이미지 태그는 amd64 및 arm64/v8 아키텍처를 지원합니다.
Kubernetes 플랫폼에서는 Helm 차트를 사용하여 센서를 설치합니다.
Deepfence ThreatMapper 문서를 방문하여 시작 방법과 ThreatMapper 사용 방법을 알아보세요.
ThreatMapper를 사용해 주셔서 감사합니다. ThreatMapper 커뮤니티에 자유롭게 참여해 주세요.
ThreatStryker는 ThreatMapper의 엔터프라이즈 버전으로, 엔터프라이즈 보안 팀을 위한 추가 기능이 포함되어 있습니다. ThreatStryker는 클라우드 서비스 또는 온프레미스 배포로 사용할 수 있습니다.
ThreatMapper 프로젝트의 보안 관련 문제는 productsecurity at deepfence dot io로 연락해 주세요.
필요에 따라 GitHub 이슈를 제출하고 Deepfence 커뮤니티 Slack 채널에 가입하세요.
Deepfence ThreatMapper 프로젝트(이 저장소)는 Apache2 라이선스에 따라 제공됩니다.
Deepfence ThreatMapper 프로젝트에 대한 기여는 GitHub의 인바운드=아웃바운드 정책에 따라 Apache2 라이선스 하에 동일하게 수락됩니다.