Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
kubeclarity — KubeClarity — это инструмент для обнаружения и управления Software Bill Of Materials (SBOM) и уязвимостями контейнерных образов и файловых систем. | Kitploit
Этот проект не получает обновлений. Рекомендуем перейти на новую версию.
KubeClarity — это инструмент для обнаружения и управления Software Bill Of Materials (SBOM) и уязвимостями образов контейнеров и файловых систем. Он сканирует как работающие кластеры K8s, так и конвейеры CI/CD для повышения безопасности цепочки поставок программного обеспечения.
Эффективное сканирование уязвимостей требует точного обнаружения Software Bill Of Materials (SBOM):
Различные языки программирования и менеджеры пакетов
Различные дистрибутивы ОС
Информация о зависимостях пакетов обычно удаляется при сборке
Какой сканер/анализатор SBOM лучший?
Что следует сканировать: репозитории Git, сборки, образы контейнеров или среду выполнения?
Каждый сканер/анализатор имеет свой формат — как сравнивать результаты?
Как управлять обнаруженными SBOM и уязвимостями?
Как новые найденные уязвимости влияют на мои приложения?
Решение
Разделите сканирование уязвимостей на 2 фазы:
Анализ содержимого для генерации SBOM
Сканирование SBOM на уязвимости
Создайте плагинную инфраструктуру для:
Параллельного запуска нескольких анализаторов содержимого
Параллельного запуска нескольких сканеров уязвимостей
Сканируйте и объединяйте результаты между разными этапами CI с помощью KubeClarity CLI
Сканирование среды выполнения K8s для обнаружения уязвимостей, выявленных после развертывания
Группируйте сканируемые ресурсы (образы/каталоги) под определенными приложениями для навигации по дереву зависимостей объектов (приложения, ресурсы, пакеты, уязвимости)
Возможности
Панель мониторинга
Исправляемые уязвимости по степени серьезности
Топ-5 уязвимых элементов (приложения, ресурсы, пакеты)
Тренды новых уязвимостей
Количество пакетов по типу лицензии
Количество пакетов по языку программирования
Общие счетчики
Приложения
Автоматическое обнаружение приложений в среде выполнения K8s
Создание/редактирование/удаление приложений
Для каждого приложения навигация к связанным:
Ресурсам (образам/каталогам)
Пакетам
Уязвимостям
Лицензиям, используемым ресурсами
Ресурсы приложений (образы/каталоги)
Для каждого ресурса навигация к связанным:
Приложениям
Пакетам
Уязвимостям
Пакеты
Для каждого пакета навигация к связанным:
Приложениям
Связываемому списку ресурсов и обнаруживающих анализаторов SBOM
Сохраните значения диаграммы KubeClarity по умолчанию
helm show values kubeclarity/kubeclarity > values.yaml
Проверьте конфигурацию в values.yaml и обновите необходимые значения, если
это требуется. Чтобы включить и настроить поддерживаемые генераторы SBOM и
сканеры уязвимостей, проверьте конфигурацию "analyzer" и "scanner" под
разделом "vulnerability-scanner" в значениях Helm.