
Uma análise estática de vulnerabilidades, detecção de configuração de cluster Docker e Kubernetes, um kit de ferramentas baseado na penetração real da computação em nuvem
Uma análise estática de vulnerabilidades, detecção de configuração de cluster Docker e Kubernetes baseada na penetração real de computação em nuvem.
Vesta é uma ferramenta de análise estática de vulnerabilidades e detecção de configuração de cluster Docker e Kubernetes. Ela inspeciona configurações do Kubernetes e Docker,
pods de cluster e contêineres com práticas seguras.
Vesta é uma ferramenta flexível que pode ser executada em máquinas físicas em diferentes tipos de sistemas (Windows, Linux, MacOS).
Varredura
Docker
| Suportado | Item de Verificação | Descrição | Severidade | Referência |
|---|---|---|---|---|
| ✔ | PrivilegeAllowed | Módulo privilegiado está permitido. | critical | Ref |
| ✔ | Capabilities | Capacidades perigosas estão abertas. | critical | Ref |
| ✔ | Volume Mount | Montagem de local perigoso. | critical | Ref |
| ✔ | Docker Unauthorized | Porta 2375 está aberta e não autorizada. | critical | Ref |
| ✔ | Kernel version | Versão do kernel está abaixo da versão de fuga. | critical | Ref |
| ✔ | Network Module | Módulo de rede é host e versão do containerd menor que 1.41. | critical/medium | |
| ✔ | Pid Module | Módulo PID é host. | high | |
| ✔ | Docker Server version | Versão do servidor está incluída na versão vulnerável. | critical/high/ medium/low | |
| ✔ | Docker env password check | Verificação de senha fraca no banco de dados. | high/medium | |
| ✔ | Docker History | Camadas e ambiente do Docker possuem comandos perigosos. | high/medium | |
| ✔ | Docker Backdoor | Comando env do Docker possui comandos maliciosos. | critical/high | |
| ✔ | Docker Swarm | Docker swarm possui configuração perigosa ou segredos ou contêineres inseguros. | medium/low | |
| ✔ | Docker supply chain | Cadeia de suprimentos do Docker possui configurações vulneráveis | critical/high/ medium | Ref |
Kubernetes