
Whalescan is a vulnerability scanner for Windows containers, which performs several benchmark checks, as well as checking for CVEs/vulnerable packages on the container
Lançado como código aberto pela NCC Group Plc - https://www.nccgroup.com/
Desenvolvido por Saira Hassan (@saiber_saira)
https://github.com/nccgroup/whalescan
Lançado sob a licença Apache 2.0, consulte LICENSE para mais informações
Whalescan é um scanner de vulnerabilidades para contêineres Windows, que realiza diversas verificações de benchmark, além de verificar CVEs/pacotes vulneráveis no contêiner. Ele também verifica a configuração e os arquivos Docker em busca de más configurações. Esta ferramenta pode ser usada como parte de uma revisão de contêineres Windows em cópias locais dos contêineres e no próprio host para melhorar a segurança.
git clone https://github.com/saira-h/whalescan
pip install -r requirements.txt
./main.py
O Whalescan realiza as seguintes verificações em contêineres:
Verificações de contêiner

Verificações de imagem

Verifica as permissões dos arquivos de configuração do Docker
Verifica se dispositivos adicionais foram mapeados para contêineres