
클라우드 컴퓨팅의 실제 침투를 기반으로 한 취약점 정적 분석, Docker 및 Kubernetes 클러스터 구성 탐지 도구 키트
클라우드 컴퓨팅의 실제 침투 테스트를 기반으로 한 취약점 정적 분석, Docker 및 Kubernetes 클러스터 구성 탐지 툴킷입니다.
Vesta는 취약점 정적 분석, Docker 및 Kubernetes 클러스터 구성 탐지 툴킷입니다. Kubernetes와 Docker 구성을 검사하고,
클러스터 파드와 컨테이너를 안전한 관행으로 검사합니다.
Vesta는 다양한 시스템(Windows, Linux, MacOS)의 물리적 머신에서 실행할 수 있는 유연한 툴킷입니다.
스캔
Docker
| 지원 여부 | 검사 항목 | 설명 | 심각도 | 참조 |
|---|---|---|---|---|
| ✔ | PrivilegeAllowed | 권한 모듈이 허용됨. | 치명적 | 참조 |
| ✔ | Capabilities | 위험한 capabilities가 열려 있습니다. | 치명적 | 참조 |
| ✔ | Volume Mount | 위험한 위치 마운트. | 치명적 | 참조 |
| ✔ | Docker Unauthorized | 2375 포트가 열려 있고 인증되지 않음. | 치명적 | 참조 |
| ✔ | Kernel version | 커널 버전이 이스케이프 버전 미만. | 치명적 | 참조 |
| ✔ | Network Module | Net Module이 host이고 containerd 버전이 1.41 미만. | 치명적/보통 | |
| ✔ | Pid Module | Pid Module이 host. | 높음 | |
| ✔ | Docker Server version | 서버 버전이 취약한 버전을 포함. | 치명적/높음/ 보통/낮음 | |
| ✔ | Docker 환경 비밀번호 확인 | 데이터베이스의 취약한 비밀번호 확인. | 높음/보통 | |
| ✔ | Docker History | Docker 레이어 및 환경에 위험한 명령어가 있음. | 높음/보통 | |
| ✔ | Docker Backdoor | Docker env 명령어에 악성 명령어가 있음. | 치명적/높음 | |
| ✔ | Docker Swarm | Docker swarm에 위험한 구성 또는 시크릿, 컨테이너가 안전하지 않음. | 보통/낮음 | |
| ✔ | Docker 공급망 | Docker 공급망에 취약한 구성이 있음 | 치명적/높음/ 보통 | 참조 |
Kubernetes