
Инструмент статического анализа уязвимостей, обнаружения конфигурации Docker и кластеров Kubernetes, основанный на реальном проникновении в облачные вычисления.
Инструментарий для статического анализа уязвимостей, конфигураций Docker и кластеров Kubernetes, основанный на реальном опыте пентеста облачных вычислений.
Vesta — это инструментарий для статического анализа уязвимостей, конфигураций Docker и кластеров Kubernetes. Он проверяет конфигурации Kubernetes и Docker, кластерные поды и контейнеры на соответствие безопасным практикам.
Vesta — это гибкий инструментарий, который может выполняться на физических машинах с разными типами операционных систем (Windows, Linux, MacOS).
Сканирование
Docker
| Supported | Check Item | Description | Severity | Reference |
|---|---|---|---|---|
| ✔ | PrivilegeAllowed | Разрешён привилегированный модуль. | критический | Ref |
| ✔ | Capabilities | Открыты опасные capabilities. | критический | Ref |
| ✔ | Volume Mount | Монтирование опасного расположения. | критический | Ref |
| ✔ | Docker Unauthorized | Порт 2375 открыт и не авторизован. | критический | Ref |
| ✔ | Kernel version | Версия ядра ниже версии, позволяющей побег. | критический | Ref |
| ✔ | Network Module | Сетевой модуль установлен на host и версия containerd меньше 1.41. | критический/средний | |
| ✔ | Pid Module | Модуль PID установлен на host. | высокий | |
| ✔ | Docker Server version | Версия сервера содержит уязвимую версию. | критический/высокий/средний/низкий | |
| ✔ | Docker env password check | Проверка слабых паролей в базе данных. | высокий/средний | |
| ✔ | Docker History | Слои Docker и окружение содержат опасные команды. | высокий/средний | |
| ✔ | Docker Backdoor | Команды Docker env содержат вредоносные команды. | критический/высокий | |
| ✔ | Docker Swarm | Docker swarm содержит опасные конфигурации, или секреты, или контейнеры небезопасны. | средний/низкий | |
| ✔ | Docker supply chain | Цепочка поставок Docker содержит уязвимые конфигурации. | критический/высокий/средний | Ref |
Kubernetes