Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
csf — ArmourBird CSF - Framework de Segurança de Contêineres | Kitploit
Ferramentas/GitHubGitHub/armourbird/csf
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesSegurança de ContêineresAuditoria de ConfiguraçãoVirtualização para SegurançaDevSecOpsSegurança de API
GitHubarmourbird/csf

csf

ArmourBird CSF - Framework de Segurança de Contêineres

Ver Repositório
44107há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

ArmourBird CSF - Estrutura de Segurança de Contêineres

Follow ArmourBird on Twitter BlackHat USA Arsenal 2019

Nota: O CSF Client está em desenvolvimento ativo e está sendo convertido para GoLang para melhor desempenho e arquitetura

Tabela de Conteúdos

  1. Sobre
  2. Diagrama de Arquitetura
  3. APIs do Servidor CSF
  4. Instalação/Uso
  5. Construindo Imagens Docker
  6. Prévia
  7. A Fazer
  8. Site
  9. Twitter
  10. Referências

Sobre

ArmourBird CSF - Estrutura de Segurança de Contêineres é um framework extensível, modular e API-first construído para monitoramento regular de segurança de instalações docker e contêineres contra o CIS e outras verificações de segurança personalizadas.

O ArmourBird CSF possui uma arquitetura cliente-servidor e, portanto, é dividido em dois componentes:

a) CSF Client

Baixar ferramenta
  • Este componente é responsável por monitorar as instalações docker, contêineres e imagens nas máquinas-alvo
  • Na versão inicial, estará verificando contra o benchmark Docker CIS
  • As verificações no CSF Client serão configuráveis e, portanto, serão expandidas em futuras versões e atualizações
  • Ele foi construído sobre o Docker bench para segurança
  • b) CSF Server

    • Este será o agente receptor dos logs de segurança gerados pelos vários CSF Clients distribuídos (instalados em múltiplas máquinas físicas/virtuais)
    • Também terá um subcomponente de UI para gerenciamento unificado e criação de dashboards das várias vulnerabilidades/problemas registrados pelos CSF Clients
    • Este servidor também exporá APIs que podem ser usadas para integração com outros sistemas

    Nota Importante: Atualmente, a ferramenta está em modo beta. Portanto, o flag de debug do django (CSF Server) está ativado e o SQLite é usado como banco de dados no mesmo contêiner docker. Consequentemente, iniciar um novo contêiner docker redefinirá o banco de dados.

    Diagrama de Arquitetura

    Diagrama de Arquitetura do ArmourBird CSF

    APIs do Servidor CSF

    APIs de Problemas

    POST /issues

    • Para relatar problemas dos CSF Clients

    GET /issues/{issueId}

    • Para listar um problema específico com {id}

    GET /issues

    • Para listar todos os problemas relatados por todos os CSF Clients

    PUT /issues/{issueId}

    • Para atualizar um problema específico (por exemplo, gravidade, comentários, etc.)

    DELETE /issues/{issueId}

    • Para deletar um problema específico

    APIs de Clientes

    POST /clients

    • Para adicionar um CSF Client

    GET /clients/{clientId}

    • Para listar um CSF Client específico

    GET /clients/

    • Para listar todos os CSF Clients

    PUT /clients/{clientId}

    • Para atualizar o CSF Client (por exemplo, endereço IP, etc.)

    DELETE /clients/{clientId}

    • Para deletar um CSF Client da rede

    APIs de Grupos de Clientes

    POST /clientGroup

    • Adicionar cliente a um grupo específico (por exemplo, product1, HRNetwork, product2, etc.)

    GET /clientGroup/{groupID}

    • Para listar detalhes do grupo de clientes

    GET /clientGroup/

    • Para listar todos os grupos de clientes

    PUT /clientGroup/{groupID}

    • Para atualizar o grupo de clientes

    DELETE /clientGroup/{groupId}

    • Para deletar o grupo de clientes

    Instalação/Uso

    CSF Client executa como um contêiner docker nas instâncias de computação que possuem docker instalado. Pode ser executado usando o seguinte comando utilizando a imagem docker hospedada no hub.docker.com:

    root@kitploit:~
    docker run -it --net host --pid host --userns host --cap-add audit_control \
    -e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
    -e CSF_CDN='<TO-UPDATE>' \
    -v /etc:/etc \
    -v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
    -v /usr/bin/docker-runc:/usr/bin/docker-runc \
    -v /usr/lib/systemd:/usr/lib/systemd \
    -v /var/lib:/var/lib \
    -v /var/run/docker.sock:/var/run/docker.sock \
    --label csf_client \
    -d armourbird/csf_client
    

    Certifique-se de atualizar a variável de ambiente CSF_CDN no comando acima com a URL do servidor CSF. Uma vez executado o contêiner, ele começará a enviar logs de problemas para o servidor CSF em intervalos constantes.

    CSF Server pode executar como um contêiner docker ou nativamente em um servidor web para onde vários CSF Clients enviarão dados. Você pode executá-lo em seu servidor usando o seguinte comando utilizando a imagem docker hospedada no hub.docker.com

    root@kitploit:~
    docker run -p 80:8000 -d armourbird/csf_server
    

    Navegue pelo servidor CSF através dos seguintes links

    • Dashboard: http://< your-domain >/dashboard/
    • APIs: http://< your-domain >/api/

    Construindo Imagens Docker

    Construindo imagem docker para CSF Client

    root@kitploit:~
    git clone [email protected]:armourbird/csf.git
    cd csf_client
    docker build . -t csf_client
    

    Construindo imagem docker para CSF Server

    root@kitploit:~
    git clone [email protected]:armourbird/csf.git
    cd csf_server
    docker build . -t csf_server
    

    Prévia

    Dashboard

    Visualização da API

    A Fazer

    • Integrar servidor web e banco de dados não destinados a desenvolvimento
    • Adicionar suporte a chave de API ao CSF Server
    • Adicionar mais verificações no CSF Client
    • Adicionar funcionalidade de criar/atualizar/deletar para Grupos de Clientes
    • Adicionar funcionalidade de atualizar/deletar para Clientes
    • Melhorar a UI do dashboard

    Site

    https://www.armourbird.com/

    Twitter

    http://twitter.com/ArmourBird

    Referências

    https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security