
ArmourBird CSF - Framework de Segurança de Contêineres
Nota: O CSF Client está em desenvolvimento ativo e está sendo convertido para GoLang para melhor desempenho e arquitetura
ArmourBird CSF - Estrutura de Segurança de Contêineres é um framework extensível, modular e API-first construído para monitoramento regular de segurança de instalações docker e contêineres contra o CIS e outras verificações de segurança personalizadas.
O ArmourBird CSF possui uma arquitetura cliente-servidor e, portanto, é dividido em dois componentes:
a) CSF Client
b) CSF Server
Nota Importante: Atualmente, a ferramenta está em modo beta. Portanto, o flag de debug do django (CSF Server) está ativado e o SQLite é usado como banco de dados no mesmo contêiner docker. Consequentemente, iniciar um novo contêiner docker redefinirá o banco de dados.

APIs de Problemas
POST /issues
GET /issues/{issueId}
GET /issues
PUT /issues/{issueId}
DELETE /issues/{issueId}
APIs de Clientes
POST /clients
GET /clients/{clientId}
GET /clients/
PUT /clients/{clientId}
DELETE /clients/{clientId}
APIs de Grupos de Clientes
POST /clientGroup
GET /clientGroup/{groupID}
GET /clientGroup/
PUT /clientGroup/{groupID}
DELETE /clientGroup/{groupId}
CSF Client executa como um contêiner docker nas instâncias de computação que possuem docker instalado. Pode ser executado usando o seguinte comando utilizando a imagem docker hospedada no hub.docker.com:
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<TO-UPDATE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client
Certifique-se de atualizar a variável de ambiente CSF_CDN no comando acima com a URL do servidor CSF. Uma vez executado o contêiner, ele começará a enviar logs de problemas para o servidor CSF em intervalos constantes.
CSF Server pode executar como um contêiner docker ou nativamente em um servidor web para onde vários CSF Clients enviarão dados. Você pode executá-lo em seu servidor usando o seguinte comando utilizando a imagem docker hospedada no hub.docker.com
docker run -p 80:8000 -d armourbird/csf_server
Navegue pelo servidor CSF através dos seguintes links
Construindo imagem docker para CSF Client
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client
Construindo imagem docker para CSF Server
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server
Dashboard

Visualização da API
https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security