
Whalescan은 Windows 컨테이너용 취약점 스캐너로, 여러 벤치마크 검사와 컨테이너의 CVE/취약한 패키지 확인을 수행합니다.
NCC Group Plc가 오픈소스로 공개 - https://www.nccgroup.com/
개발: Saira Hassan (@saiber_saira)
https://github.com/nccgroup/whalescan
Apache 라이선스 2.0에 따라 공개되었습니다. 자세한 내용은 LICENSE를 참조하세요.
Whalescan은 Windows 컨테이너용 취약점 스캐너로, 여러 벤치마크 검사를 수행하고 컨테이너의 CVE/취약한 패키지도 확인합니다. 또한 config 및 Docker 파일의 잘못된 구성을 점검합니다. 이 도구는 Windows 컨테이너의 로컬 사본에 대한 컨테이너 검토의 일부로 사용하거나 호스트 자체에서 보안을 강화하는 데 사용할 수 있습니다.
git clone https://github.com/saira-h/whalescan
pip install -r requirements.txt
./main.py
Whalescan은 컨테이너에서 다음 검사를 수행합니다:
컨테이너 검사

이미지 검사

Docker 구성 파일의 권한을 확인합니다.
추가 장치가 컨테이너에 매핑되었는지 확인합니다.