
Plataforma de Proteção de Aplicações Nativas da Nuvem de Código Aberto (CNAPP)

[!NOTE] Este projeto é mantido por https://threatmapper.org
O Deepfence ThreatMapper busca ameaças em suas plataformas de produção e classifica essas ameaças com base no risco de exploração. Ele descobre componentes de software vulneráveis, segredos expostos e desvios das boas práticas de segurança. O ThreatMapper utiliza uma combinação de inspeção baseada em agentes e monitoramento sem agente para fornecer a cobertura mais ampla possível na detecção de ameaças.
Com a visualização ThreatGraph do ThreatMapper, você pode identificar os problemas que apresentam o maior risco à segurança de suas aplicações e priorizá-los para proteção ou remediação planejada.
Saiba mais sobre o ThreatMapper na documentação do produto.
Veja o ThreatMapper em execução no sandbox de demonstração ao vivo.
O ThreatMapper dá continuidade às boas práticas de segurança 'shift left' que você já emprega em seus pipelines de desenvolvimento. Ele continua monitorando aplicações em execução contra vulnerabilidades de software emergentes e monitora a configuração do host e da nuvem em relação a benchmarks de especialistas do setor.
Use o ThreatMapper para fornecer observabilidade de segurança para suas cargas de trabalho e infraestrutura de produção, em nuvem, kubernetes, serverless (Fargate) e plataformas on-prem.
O ThreatMapper consiste em dois componentes:
Você implanta o Management Console primeiro, em um host Docker ou cluster Kubernetes adequado. Por exemplo, no Docker:
# Processo de instalação Docker para o ThreatMapper Management Console
wget https://github.com/deepfence/ThreatMapper/raw/release-2.5/deployment-scripts/docker-compose.yml
docker-compose -f docker-compose.yml up --detach
Após o Management Console estar em execução, você pode registrar uma conta de administrador e obter uma chave de API.
As tarefas Cloud Scanner do ThreatMapper são responsáveis por consultar as APIs do provedor de nuvem para coletar configurações e identificar desvios dos benchmarks de conformidade.
A tarefa é implantada usando um módulo Terraform. O ThreatMapper Management Console apresentará uma configuração básica que pode ser implantada com Terraform, ou você pode consultar as configurações especializadas para ajustar a implantação (AWS, Azure, GCP).
Instale os agentes sensores em suas plataformas de produção ou desenvolvimento. Os sensores reportam ao Management Console; eles informam quais serviços descobrem, fornecem telemetria e geram manifestos de dependências de software.
As seguintes plataformas de produção são suportadas pelos agentes sensores do ThreatMapper:
Por exemplo, execute o seguinte comando para iniciar o sensor ThreatMapper em um host Docker:
docker run -dit \
--cpus=".2" \
--name=deepfence-agent \
--restart on-failure \
--pid=host \
--net=host \
--log-driver json-file \
--log-opt max-size=50m \
--privileged=true \
-v /sys/kernel/debug:/sys/kernel/debug:rw \
-v /var/log/fenced \
-v /var/run/docker.sock:/var/run/docker.sock \
-v /:/fenced/mnt/host/:ro \
-e CUSTOM_TAGS="" \
-e MGMT_CONSOLE_URL="---CONSOLE-IP---" \
-e MGMT_CONSOLE_PORT="443" \
-e DEEPFENCE_KEY="---DEEPFENCE-API-KEY---" \
-e http_proxy="" \
-e https_proxy="" \
-e no_proxy="" \
quay.io/deepfenceio/deepfence_agent_ce:2.5.8
Nota: A tag de imagem quay.io/deepfenceio/deepfence_agent_ce:2.5.8-multiarch é suportada nas arquiteturas amd64 e arm64/v8.
Em uma plataforma Kubernetes, os sensores são instalados usando helm chart.
Visite a Documentação do Deepfence ThreatMapper para aprender como começar e como usar o ThreatMapper.
Obrigado por usar o ThreatMapper. Sinta-se à vontade para participar da Comunidade ThreatMapper.
ThreatStryker é a versão empresarial do ThreatMapper, com recursos adicionais para equipes de segurança empresarial. O ThreatStryker está disponível como serviço em nuvem ou para implantação on-premises.
Para quaisquer problemas relacionados à segurança no projeto ThreatMapper, entre em contato com productsecurity at deepfence dot io.
Abra issues no GitHub conforme necessário e junte-se ao canal Slack da Comunidade Deepfence.
O projeto Deepfence ThreatMapper (este repositório) é oferecido sob a licença Apache2.
Contribuições ao projeto Deepfence ThreatMapper são igualmente aceitas sob a licença Apache2, conforme a política de inbound=outbound do GitHub.