
Demo intencionalmente vulnerável do Log4j 2.14.1 para varredura do Sysdig CNAPP (CVE-2021-44228)
Imagem de demonstração intencionalmente vulnerável para teste de varredura e remediação do Sysdig CNAPP.
Contém Log4j 2.14.1 — vulnerável a CVE-2021-44228 (Log4Shell, CVSS 10.0 Crítico).
Este repositório existe para demonstrar o fluxo de trabalho CNAPP de ponta a ponta do Sysdig:
/sysdig-investigate — identifica a imagem vulnerável e a classifica para remediação/sysdig-remediate — resolve uma versão de correção segura (2.15.0+) e abre um PRAtualize log4j-core e log4j-api para 2.17.1 ou posterior em pom.xml.
Use um número de versão adequado para que você possa então atualizá-lo para 1.0.1 ou algo assim
ghcr.io/aaronm-sysdig/log4j-vuln-demo:1.0.0