Назад к обновлениям
New releaseJul 21, 2026

installer v13.30.0

Скрипты установки для Linux, macOS и Windows для cnquery и cnspec

Поделиться

Обзор

Статус

  • Docker Containers: Release Test: Docker Containers
  • Homebrew: Release Test: Homebrew
  • Install.sh: Release Test: install.sh
  • Install.ps1: Release Test: install.ps1
  • macOS Pkg: Release Test: macOS Package
  • Arch Linux: Release Test: Arch Linux

Установка

Самый простой способ установить mql и cnspec — использовать скрипты установки.

через Shell-скрипт (Linux и macOS)

https://install.mondoo.com/sh```bash bash -c "$(curl -sSL https://install.mondoo.com/sh)"

### через PowerShell (Windows)

[`https://install.mondoo.com/ps1`](https://install.mondoo.com/ps1)```powershell
Set-ExecutionPolicy Unrestricted -Scope Process -Force;
[System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072;
iex ((New-Object System.Net.WebClient).DownloadString('https://install.mondoo.com/ps1'));
Install-Mondoo;

Работа через HTTP-прокси

Передайте прокси в скрипт установки с помощью -x (Linux и macOS) или -Proxy (Windows). Скрипт направляет через него свои собственные загрузки, установку пакетов, cnspec login и автообновление. Первоначальная загрузка самого скрипта происходит до того, как флаг будет прочитан, поэтому укажите прокси и для неё:```bash export https_proxy='http://proxy.example.com:3128' curl -sSL --proxy "$https_proxy" https://install.mondoo.com/sh | bash -s -- -x "$https_proxy"

## Возможности

- **Множество методов сбора**: Поддерживает сбор через API, парсинг HTML и загрузку файлов.
- **Гибкая фильтрация**: Фильтруйте результаты по ключевым словам, датам, авторам и другим критериям.
- **Экспорт данных**: Экспортируйте собранные данные в форматы JSON, CSV или базы данных.
- **Планирование задач**: Настраивайте запланированные задачи для регулярного сбора.
- **Обработка ошибок**: Надёжные механизмы повторных попыток и логирования для обеспечения целостности данных.

## Установка

```bash
git clone https://github.com/example/osint-collector.git
cd osint-collector
pip install -r requirements.txt

Использование

Запустите инструмент с нужными параметрами:

python osint_collector.py --target example.com --output results.json

Параметры командной строки

ПараметрОписание
--targetЦелевой домен или IP-адрес
--outputПуть к выходному файлу
--formatФормат вывода (json, csv, db)
--threadsКоличество потоков для параллельного сбора

Конфигурация

Отредактируйте файл config.yaml для настройки параметров сбора:

api_key: YOUR_API_KEY
timeout: 30
retries: 3
``````powershell
Set-ExecutionPolicy Unrestricted -Scope Process -Force;
[System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072;
$wc = New-Object System.Net.WebClient;
$wc.Proxy = New-Object System.Net.WebProxy('http://proxy.example.com:3128');
iex ($wc.DownloadString('https://install.mondoo.com/ps1'));
Install-Mondoo -Proxy 'http://proxy.example.com:3128';

При использовании Linux и macOS унаследованные переменные https_proxy или http_proxy подхватываются автоматически, если не указан -x. В любом случае экспортируются обе формы, поэтому собственные репозитории дистрибутива — которые на Debian и Ubuntu работают по обычному HTTP — также доступны через прокси. Любая заданная вами переменная no_proxy передаётся без изменений, в том числе через sudo.

URL прокси должен быть обычным URL: если он содержит учётные данные, закодируйте их в процентах (! как %21 и так далее). Значение записывается в запланированное задание автообновления, поэтому символы, которые потребовали бы там экранирования, отклоняются, а не экранируются.

Сканирование целевой платформы

Просканируйте вашу целевую платформу:```bash

query system information with incident and inventory query pack

mql scan aws

scan the platform for security vulnerabilities

cnspec scan aws

Зарегистрируйте аккаунт Mondoo, чтобы получить доступ к дополнительным политикам и сохранять отчёты. Чтобы узнать больше, [свяжитесь с нами](https://mondoo.com/contact).```bash
cnspec login -t 'eyJh...llZ4BW'

mql и cnspec поддерживают локальные и удалённые цели, включая серверы (Linux, Windows, macOS), облака (AWS, Azure, Google, VMware), Kubernetes (EKS, GKE, AKS, self-managed), контейнеры, реестры контейнеров, SaaS-продукты (Google Workspace, M365, GitHub, GitLab) и многое другое.

Запустите сканирование:```bash

scan your local host

cnspec scan local

scan a cloud environment

cnspec scan aws cnspec scan gcp cnspec scan azure

scan a kubernetes cluster

cnspec scan k8s

scan a docker image from a remote registry

cnspec scan docker image debian:12

scan a docker container (get ids from docker ps)

cnspec scan docker container 00fa961d6b6a

scan a system over ssh

cnspec scan ssh [email protected]

## Информация о пакете

`https://install.mondoo.com/package/cnspec/{platform}/{arch}/{filetype}/{version}/{method}`

Аргументы поддерживают следующие значения:

Категории