Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
csf — ArmourBird CSF - Фреймворк безопасности контейнеров | Kitploit
Инструменты/GitHubGitHub/armourbird/csf
Безопасность облачной инфраструктурыСканеры уязвимостейБезопасность контейнеровАудит конфигурацииВиртуализация для безопасностиDevSecOpsБезопасность API
GitHubarmourbird/csf

csf

ArmourBird CSF - Фреймворк безопасности контейнеров

Репозиторий
441086 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ArmourBird CSF - Container Security Framework

Follow ArmourBird on Twitter BlackHat USA Arsenal 2019

Примечание: CSF Client находится в активной разработке и переводится на GoLang для лучшей производительности и архитектуры

Содержание

  1. О программе
  2. Диаграмма архитектуры
  3. API сервера CSF
  4. Установка/Использование
  5. Сборка Docker-образов
  6. Предварительный просмотр
  7. Планы
  8. Веб-сайт
  9. Twitter
  10. Ссылки

О программе

ArmourBird CSF - Фреймворк безопасности контейнеров — это расширяемый, модульный, API-ориентированный фреймворк, созданный для регулярного мониторинга безопасности установок Docker и контейнеров на соответствие CIS и другим пользовательским проверкам безопасности.

ArmourBird CSF имеет архитектуру клиент-сервер и поэтому разделен на два компонента:

a) CSF Client

  • Этот компонент отвечает за мониторинг установок Docker, контейнеров и образов на целевых машинах
  • В первоначальном релизе он будет проверять соответствие CIS Docker benchmark
  • Проверки в CSF Client будут настраиваемыми и будут расширяться в будущих релизах и обновлениях
  • Он построен на основе Docker bench for security

b) CSF Server

  • Это будет агент-приемник для логов безопасности, сгенерированных различными распределенными клиентами CSF (установленными на нескольких физических/виртуальных машинах)
  • Также будет иметь UI-подкомпонент для единого управления и панели мониторинга различных уязвимостей/проблем, зарегистрированных клиентами CSF
  • Этот сервер также будет предоставлять API, которые можно использовать для интеграции с другими системами

Важное примечание: Инструмент сейчас находится в бета-режиме. Поэтому отладочный флаг django (CSF Server) включен, а SQLite используется в качестве БД в том же Docker-контейнере. Следовательно, запуск нового Docker-контейнера приведет к сбросу базы данных.

Диаграмма архитектуры

Диаграмма архитектуры ArmourBird CSF

API сервера CSF

API инцидентов

POST /issues

  • Для отправки отчетов об инцидентах от клиентов CSF

GET /issues/{issueId}

  • Для просмотра конкретного инцидента с {id}

GET /issues

  • Для просмотра всех инцидентов, отправленных всеми клиентами CSF

PUT /issues/{issueId}

  • Для обновления конкретного инцидента (например, критичность, комментарии и т.д.)

DELETE /issues/{issueId}

  • Для удаления конкретного инцидента

API клиентов

POST /clients

  • Для добавления клиента CSF

GET /clients/{clientId}

  • Для просмотра конкретного клиента CSF

GET /clients/

  • Для просмотра всех клиентов CSF

PUT /clients/{clientId}

  • Для обновления клиента CSF (например, IP-адрес и т.д.)

DELETE /clients/{clientId}

  • Для удаления клиента CSF из сети

API групп клиентов

POST /clientGroup

  • Добавление клиента в определенную группу (например, product1, HRNetwork, product2 и т.д.)

GET /clientGroup/{groupID}

  • Для просмотра деталей группы клиентов

GET /clientGroup/

  • Для просмотра всех групп клиентов

PUT /clientGroup/{groupID}

  • Для обновления группы клиентов

DELETE /clientGroup/{groupId}

  • Для удаления группы клиентов

Установка/Использование

CSF client запускается как Docker-контейнер на вычислительных экземплярах с установленным Docker. Его можно выполнить с помощью следующей команды, используя Docker-образ, размещённый на hub.docker.com:

root@kitploit:~
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<TO-UPDATE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client

Убедитесь, что вы обновили переменную окружения CSF_CDN в указанной команде, указав URL сервера CSF. После запуска контейнера он начнёт отправлять логи инцидентов на сервер CSF через постоянные интервалы.

CSF server может работать как Docker-контейнер или нативно на веб-сервере, на который различные клиенты CSF будут отправлять данные. Вы можете запустить его на своём сервере с помощью следующей команды, используя Docker-образ, размещённый на hub.docker.com

root@kitploit:~
docker run -p 80:8000 -d armourbird/csf_server

Перейдите к CSF server по следующим ссылкам:

  • Панель управления: http://< your-domain >/dashboard/
  • API: http://< your-domain >/api/

Сборка Docker-образов

Сборка Docker-образа для CSF Client

root@kitploit:~
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client

Сборка Docker-образа для CSF Server

root@kitploit:~
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server

Предварительный просмотр

Панель управления

Просмотр API

Планы

  • Интегрировать веб-сервер и базу данных для продакшена
  • Добавить поддержку API-ключей в CSF Server
  • Добавить дополнительные проверки в CSF Client
  • Добавить функциональность создания/обновления/удаления для групп клиентов
  • Добавить функциональность обновления/удаления для клиентов
  • Улучшить интерфейс панели управления

Веб-сайт

https://www.armourbird.com/

Twitter

http://twitter.com/ArmourBird

Ссылки

https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security

Скачать инструмент