Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
csf — ArmourBird CSF - Framework de Segurança de Contêineres | Kitploit
Ferramentas/GitHubGitHub/armourbird/csf
Segurança de Infraestrutura em NuvemScanners de VulnerabilidadesSegurança de ContêineresAuditoria de ConfiguraçãoVirtualização para SegurançaDevSecOpsSegurança de API
GitHubarmourbird/csf

csf

ArmourBird CSF - Framework de Segurança de Contêineres

Ver Repositório
4410há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

ArmourBird CSF - Estrutura de Segurança de Contêineres

Follow ArmourBird on Twitter BlackHat USA Arsenal 2019

Nota: O CSF Client está em desenvolvimento ativo e está sendo convertido para GoLang para melhor desempenho e arquitetura

Tabela de Conteúdos

  1. Sobre
  2. Diagrama de Arquitetura
  3. APIs do Servidor CSF
  4. Instalação/Uso
  5. Construindo Imagens Docker
  6. Prévia
  7. A Fazer
  8. Site
  9. Twitter
  10. Referências

Sobre

ArmourBird CSF - Estrutura de Segurança de Contêineres é um framework extensível, modular e API-first construído para monitoramento regular de segurança de instalações docker e contêineres contra o CIS e outras verificações de segurança personalizadas.

O ArmourBird CSF possui uma arquitetura cliente-servidor e, portanto, é dividido em dois componentes:

a) CSF Client

  • Este componente é responsável por monitorar as instalações docker, contêineres e imagens nas máquinas-alvo
  • Na versão inicial, estará verificando contra o benchmark Docker CIS
  • As verificações no CSF Client serão configuráveis e, portanto, serão expandidas em futuras versões e atualizações
  • Ele foi construído sobre o Docker bench para segurança

b) CSF Server

  • Este será o agente receptor dos logs de segurança gerados pelos vários CSF Clients distribuídos (instalados em múltiplas máquinas físicas/virtuais)
  • Também terá um subcomponente de UI para gerenciamento unificado e criação de dashboards das várias vulnerabilidades/problemas registrados pelos CSF Clients
  • Este servidor também exporá APIs que podem ser usadas para integração com outros sistemas

Nota Importante: Atualmente, a ferramenta está em modo beta. Portanto, o flag de debug do django (CSF Server) está ativado e o SQLite é usado como banco de dados no mesmo contêiner docker. Consequentemente, iniciar um novo contêiner docker redefinirá o banco de dados.

Diagrama de Arquitetura

Diagrama de Arquitetura do ArmourBird CSF

APIs do Servidor CSF

APIs de Problemas

POST /issues

  • Para relatar problemas dos CSF Clients

GET /issues/{issueId}

  • Para listar um problema específico com {id}

GET /issues

  • Para listar todos os problemas relatados por todos os CSF Clients

PUT /issues/{issueId}

  • Para atualizar um problema específico (por exemplo, gravidade, comentários, etc.)

DELETE /issues/{issueId}

  • Para deletar um problema específico

APIs de Clientes

POST /clients

  • Para adicionar um CSF Client

GET /clients/{clientId}

  • Para listar um CSF Client específico

GET /clients/

  • Para listar todos os CSF Clients

PUT /clients/{clientId}

  • Para atualizar o CSF Client (por exemplo, endereço IP, etc.)

DELETE /clients/{clientId}

  • Para deletar um CSF Client da rede

APIs de Grupos de Clientes

POST /clientGroup

  • Adicionar cliente a um grupo específico (por exemplo, product1, HRNetwork, product2, etc.)

GET /clientGroup/{groupID}

  • Para listar detalhes do grupo de clientes

GET /clientGroup/

  • Para listar todos os grupos de clientes

PUT /clientGroup/{groupID}

  • Para atualizar o grupo de clientes

DELETE /clientGroup/{groupId}

  • Para deletar o grupo de clientes

Instalação/Uso

CSF Client executa como um contêiner docker nas instâncias de computação que possuem docker instalado. Pode ser executado usando o seguinte comando utilizando a imagem docker hospedada no hub.docker.com:

root@kitploit:~
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<TO-UPDATE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client

Certifique-se de atualizar a variável de ambiente CSF_CDN no comando acima com a URL do servidor CSF. Uma vez executado o contêiner, ele começará a enviar logs de problemas para o servidor CSF em intervalos constantes.

CSF Server pode executar como um contêiner docker ou nativamente em um servidor web para onde vários CSF Clients enviarão dados. Você pode executá-lo em seu servidor usando o seguinte comando utilizando a imagem docker hospedada no hub.docker.com

root@kitploit:~
docker run -p 80:8000 -d armourbird/csf_server

Navegue pelo servidor CSF através dos seguintes links

  • Dashboard: http://< your-domain >/dashboard/
  • APIs: http://< your-domain >/api/

Construindo Imagens Docker

Construindo imagem docker para CSF Client

root@kitploit:~
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client

Construindo imagem docker para CSF Server

root@kitploit:~
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server

Prévia

Dashboard

Visualização da API

A Fazer

  • Integrar servidor web e banco de dados não destinados a desenvolvimento
  • Adicionar suporte a chave de API ao CSF Server
  • Adicionar mais verificações no CSF Client
  • Adicionar funcionalidade de criar/atualizar/deletar para Grupos de Clientes
  • Adicionar funcionalidade de atualizar/deletar para Clientes
  • Melhorar a UI do dashboard

Site

https://www.armourbird.com/

Twitter

http://twitter.com/ArmourBird

Referências

https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security

Baixar ferramenta