
ArmourBird CSF - Фреймворк безопасности контейнеров
Примечание: CSF Client находится в активной разработке и переводится на GoLang для лучшей производительности и архитектуры
ArmourBird CSF - Фреймворк безопасности контейнеров — это расширяемый, модульный, API-ориентированный фреймворк, созданный для регулярного мониторинга безопасности установок Docker и контейнеров на соответствие CIS и другим пользовательским проверкам безопасности.
ArmourBird CSF имеет архитектуру клиент-сервер и поэтому разделен на два компонента:
a) CSF Client
b) CSF Server
Важное примечание: Инструмент сейчас находится в бета-режиме. Поэтому отладочный флаг django (CSF Server) включен, а SQLite используется в качестве БД в том же Docker-контейнере. Следовательно, запуск нового Docker-контейнера приведет к сбросу базы данных.

API инцидентов
POST /issues
GET /issues/{issueId}
GET /issues
PUT /issues/{issueId}
DELETE /issues/{issueId}
API клиентов
POST /clients
GET /clients/{clientId}
GET /clients/
PUT /clients/{clientId}
DELETE /clients/{clientId}
API групп клиентов
POST /clientGroup
GET /clientGroup/{groupID}
GET /clientGroup/
PUT /clientGroup/{groupID}
DELETE /clientGroup/{groupId}
CSF client запускается как Docker-контейнер на вычислительных экземплярах с установленным Docker. Его можно выполнить с помощью следующей команды, используя Docker-образ, размещённый на hub.docker.com:
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<TO-UPDATE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client
Убедитесь, что вы обновили переменную окружения CSF_CDN в указанной команде, указав URL сервера CSF. После запуска контейнера он начнёт отправлять логи инцидентов на сервер CSF через постоянные интервалы.
CSF server может работать как Docker-контейнер или нативно на веб-сервере, на который различные клиенты CSF будут отправлять данные. Вы можете запустить его на своём сервере с помощью следующей команды, используя Docker-образ, размещённый на hub.docker.com
docker run -p 80:8000 -d armourbird/csf_server
Перейдите к CSF server по следующим ссылкам:
Сборка Docker-образа для CSF Client
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client
Сборка Docker-образа для CSF Server
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server
Панель управления

Просмотр API