
Скрипты установки для Linux, macOS и Windows для cnquery и cnspec
Самый простой способ установить mql и cnspec — использовать скрипты установки.
https://install.mondoo.com/sh```bash
bash -c "$(curl -sSL https://install.mondoo.com/sh)"
### через PowerShell (Windows)
[`https://install.mondoo.com/ps1`](https://install.mondoo.com/ps1)```powershell
Set-ExecutionPolicy Unrestricted -Scope Process -Force;
[System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072;
iex ((New-Object System.Net.WebClient).DownloadString('https://install.mondoo.com/ps1'));
Install-Mondoo;
Передайте прокси в скрипт установки с помощью -x (Linux и macOS) или -Proxy
(Windows). Скрипт направляет через него свои собственные загрузки, установку
пакетов, cnspec login и автообновление. Первоначальная загрузка самого
скрипта происходит до того, как флаг будет прочитан, поэтому укажите прокси и для неё:```bash
export https_proxy='http://proxy.example.com:3128'
curl -sSL --proxy "$https_proxy" https://install.mondoo.com/sh | bash -s -- -x "$https_proxy"
## Возможности
- **Множество методов сбора**: Поддерживает сбор через API, парсинг HTML и загрузку файлов.
- **Гибкая фильтрация**: Фильтруйте результаты по ключевым словам, датам, авторам и другим критериям.
- **Экспорт данных**: Экспортируйте собранные данные в форматы JSON, CSV или базы данных.
- **Планирование задач**: Настраивайте запланированные задачи для регулярного сбора.
- **Обработка ошибок**: Надёжные механизмы повторных попыток и логирования для обеспечения целостности данных.
## Установка
```bash
git clone https://github.com/example/osint-collector.git
cd osint-collector
pip install -r requirements.txt
Запустите инструмент с нужными параметрами:
python osint_collector.py --target example.com --output results.json
| Параметр | Описание |
|---|---|
--target | Целевой домен или IP-адрес |
--output | Путь к выходному файлу |
--format | Формат вывода (json, csv, db) |
--threads | Количество потоков для параллельного сбора |
Отредактируйте файл config.yaml для настройки параметров сбора:
api_key: YOUR_API_KEY
timeout: 30
retries: 3
``````powershell
Set-ExecutionPolicy Unrestricted -Scope Process -Force;
[System.Net.ServicePointManager]::SecurityProtocol = [System.Net.ServicePointManager]::SecurityProtocol -bor 3072;
$wc = New-Object System.Net.WebClient;
$wc.Proxy = New-Object System.Net.WebProxy('http://proxy.example.com:3128');
iex ($wc.DownloadString('https://install.mondoo.com/ps1'));
Install-Mondoo -Proxy 'http://proxy.example.com:3128';
При использовании Linux и macOS унаследованные переменные https_proxy или http_proxy подхватываются автоматически, если не указан -x. В любом случае экспортируются обе формы, поэтому собственные репозитории дистрибутива — которые на Debian и Ubuntu работают по обычному HTTP — также доступны через прокси. Любая заданная вами переменная no_proxy передаётся без изменений, в том числе через sudo.
URL прокси должен быть обычным URL: если он содержит учётные данные, закодируйте их в процентах (! как %21 и так далее). Значение записывается в запланированное задание автообновления, поэтому символы, которые потребовали бы там экранирования, отклоняются, а не экранируются.
Просканируйте вашу целевую платформу:```bash
mql scan aws
cnspec scan aws
Зарегистрируйте аккаунт Mondoo, чтобы получить доступ к дополнительным политикам и сохранять отчёты. Чтобы узнать больше, [свяжитесь с нами](https://mondoo.com/contact).```bash
cnspec login -t 'eyJh...llZ4BW'
mql и cnspec поддерживают локальные и удалённые цели, включая серверы (Linux, Windows, macOS), облака (AWS, Azure, Google, VMware), Kubernetes (EKS, GKE, AKS, self-managed), контейнеры, реестры контейнеров, SaaS-продукты (Google Workspace, M365, GitHub, GitLab) и многое другое.
Запустите сканирование:```bash
cnspec scan local
cnspec scan aws cnspec scan gcp cnspec scan azure
cnspec scan k8s
cnspec scan docker image debian:12
cnspec scan docker container 00fa961d6b6a
cnspec scan ssh [email protected]
## Информация о пакете
`https://install.mondoo.com/package/cnspec/{platform}/{arch}/{filetype}/{version}/{method}`
Аргументы поддерживают следующие значения: