
Контрольный список и инструменты для повышения безопасности Apache Airflow
Чеклист и инструменты для повышения безопасности Apache Airflow.
Этот проект НЕ АФФИЛИРОВАН с Apache Foundation и проектом Airflow и не одобряется ими.
Цель этого проекта — предоставить инструменты для повышения безопасности установок Apache Airflow. Этот проект предоставляет следующие инструменты:
Инструмент статического анализа может проверять файл конфигурации Airflow на наличие настроек, связанных с безопасностью. Инструмент преобразует файл конфигурации в JSON, а затем использует JSON Schema для проверки.
Требуется Python 3, и все необходимые модули можно найти в файле requirements.txt. Протестировано только на Python 3.7, но должно работать на других версиях 3.x. На данный момент поддержка 2.x не планируется.
Установить можно с помощью PIP следующим образом:
pip install airflowscan
airflowscan
Чтобы скачать и запустить вручную, выполните следующее:
git clone https://github.com/nightwatchcybersecurity/airflowscan.git
cd airflowscan
pip -r requirements.txt
python -m airflowscan.cli
Для сканирования файла конфигурации выполните следующую команду:
airflowscan scan some_airflow.cfg
Пожалуйста, используйте трекер проблем GitHub для сообщения об ошибках или предложения функций: https://github.com/nightwatchcybersecurity/airflowscan
Вы также можете отправить письмо на research /at/ nightwatchcybersecurity [dot] com