Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
csf — ArmourBird CSF - 容器安全框架 | Kitploit
工具/GitHubGitHub/armourbird/csf
云基础设施安全漏洞扫描器容器安全配置审计安全虚拟化DevSecOpsAPI 安全
GitHubarmourbird/csf

csf

ArmourBird CSF - 容器安全框架

查看仓库
44106年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

ArmourBird CSF - 容器安全框架

在 Twitter 上关注 ArmourBird BlackHat USA Arsenal 2019

注意: CSF 客户端正在积极开发中,并正在转换为 GoLang 以获得更好的性能和架构。

目录

  1. 关于
  2. 架构图
  3. API - CSF 服务器
  4. 安装/使用
  5. 构建 Docker 镜像
  6. 预览
  7. 待办事项
  8. 网站
  9. Twitter
  10. 参考资料

关于

ArmourBird CSF - 容器安全框架 是一个可扩展、模块化、API 优先的框架,用于对 Docker 安装和容器进行定期的安全监控,支持 CIS 及其他自定义安全检查。

ArmourBird CSF 采用客户端-服务器架构,因此分为两个组件:

a) CSF 客户端

  • 该组件负责监控目标机器上的 Docker 安装、容器和镜像。
  • 在初始版本中,它将根据 Docker CIS 基准进行检查。
  • CSF 客户端中的检查将是可配置的,并将在未来的版本和更新中扩展。
  • 它建立在 Docker Bench for Security 之上。

b) CSF 服务器

  • 这将作为接收来自各个分布式 CSF 客户端(安装在多台物理/虚拟机上)生成的安全日志的代理。
  • 它还将包含一个 UI 子组件,用于统一管理和仪表盘显示 CSF 客户端记录的各种漏洞/问题。
  • 该服务器还将公开 API,可用于与其他系统集成。

重要说明:该工具目前处于测试模式。因此,Django(CSF 服务器)的调试标志已启用,并在同一个 Docker 容器中使用 SQLite 作为数据库。因此,启动一个新的 Docker 容器将重置数据库。

架构图

ArmourBird CSF 架构图

API - CSF 服务器

问题 API

POST /issues

  • 用于从 CSF 客户端报告问题

GET /issues/{issueId}

  • 用于列出具有特定 {id} 的问题

GET /issues

  • 用于列出所有 CSF 客户端报告的所有问题

PUT /issues/{issueId}

  • 用于更新特定问题(如严重性、评论等)

DELETE /issues/{issueId}

  • 用于删除特定问题

客户端 API

POST /clients

  • 用于添加 CSF 客户端

GET /clients/{clientId}

  • 用于列出特定的 CSF 客户端

GET /clients/

  • 用于列出所有 CSF 客户端

PUT /clients/{clientId}

  • 用于更新 CSF 客户端(例如 IP 地址等)

DELETE /clients/{clientId}

  • 用于从网络中删除 CSF 客户端

客户端组 API

POST /clientGroup

  • 将客户端添加到特定组(例如 product1、HRNetwork、product2 等)

GET /clientGroup/{groupID}

  • 用于列出客户端组详情

GET /clientGroup/

  • 用于列出所有客户端组

PUT /clientGroup/{groupID}

  • 用于更新客户端组

DELETE /clientGroup/{groupId}

  • 用于删除客户端组

安装/使用

CSF 客户端作为 Docker 容器运行在安装了 Docker 的计算实例上。可以使用托管在 hub.docker.com 上的 Docker 镜像通过以下命令执行:

root@kitploit:~
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<TO-UPDATE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client

确保将上述命令中的 CSF_CDN 环境变量更新为 CSF 服务器的 URL。容器执行后,它将开始以固定间隔向 CSF 服务器发送问题日志。

CSF 服务器可以以 Docker 容器的方式运行,也可以原生运行在 Web 服务器上,各个 CSF 客户端将向该服务器发送数据。您可以使用托管在 hub.docker.com 上的 Docker 镜像在您的服务器上通过以下命令运行:

root@kitploit:~
docker run -p 80:8000 -d armourbird/csf_server

通过以下链接浏览 CSF 服务器:

  • 仪表盘:http://< your-domain >/dashboard/
  • API:http://< your-domain >/api/

构建 Docker 镜像

构建 CSF 客户端的 Docker 镜像

root@kitploit:~
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client

构建 CSF 服务器的 Docker 镜像

root@kitploit:~
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server

预览

仪表盘

API 视图

待办事项

  • 集成非开发用 Web 服务器和数据库
  • 为 CSF 服务器添加 API 密钥支持
  • 在 CSF 客户端中添加更多检查
  • 为客户端组添加创建/更新/删除功能
  • 为客户端添加更新/删除功能
  • 改进仪表盘 UI

网站

https://www.armourbird.com/

Twitter

http://twitter.com/ArmourBird

参考资料

https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security

下载工具