注意: CSF 客户端正在积极开发中,并正在转换为 GoLang 以获得更好的性能和架构。
ArmourBird CSF - 容器安全框架 是一个可扩展、模块化、API 优先的框架,用于对 Docker 安装和容器进行定期的安全监控,支持 CIS 及其他自定义安全检查。
ArmourBird CSF 采用客户端-服务器架构,因此分为两个组件:
a) CSF 客户端
b) CSF 服务器
重要说明:该工具目前处于测试模式。因此,Django(CSF 服务器)的调试标志已启用,并在同一个 Docker 容器中使用 SQLite 作为数据库。因此,启动一个新的 Docker 容器将重置数据库。

问题 API
POST /issues
GET /issues/{issueId}
GET /issues
PUT /issues/{issueId}
DELETE /issues/{issueId}
客户端 API
POST /clients
GET /clients/{clientId}
GET /clients/
PUT /clients/{clientId}
DELETE /clients/{clientId}
客户端组 API
POST /clientGroup
GET /clientGroup/{groupID}
GET /clientGroup/
PUT /clientGroup/{groupID}
DELETE /clientGroup/{groupId}
CSF 客户端作为 Docker 容器运行在安装了 Docker 的计算实例上。可以使用托管在 hub.docker.com 上的 Docker 镜像通过以下命令执行:
docker run -it --net host --pid host --userns host --cap-add audit_control \
-e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \
-e CSF_CDN='<TO-UPDATE>' \
-v /etc:/etc \
-v /usr/bin/docker-containerd:/usr/bin/docker-containerd \
-v /usr/bin/docker-runc:/usr/bin/docker-runc \
-v /usr/lib/systemd:/usr/lib/systemd \
-v /var/lib:/var/lib \
-v /var/run/docker.sock:/var/run/docker.sock \
--label csf_client \
-d armourbird/csf_client
确保将上述命令中的 CSF_CDN 环境变量更新为 CSF 服务器的 URL。容器执行后,它将开始以固定间隔向 CSF 服务器发送问题日志。
CSF 服务器可以以 Docker 容器的方式运行,也可以原生运行在 Web 服务器上,各个 CSF 客户端将向该服务器发送数据。您可以使用托管在 hub.docker.com 上的 Docker 镜像在您的服务器上通过以下命令运行:
docker run -p 80:8000 -d armourbird/csf_server
通过以下链接浏览 CSF 服务器:
构建 CSF 客户端的 Docker 镜像
git clone [email protected]:armourbird/csf.git
cd csf_client
docker build . -t csf_client
构建 CSF 服务器的 Docker 镜像
git clone [email protected]:armourbird/csf.git
cd csf_server
docker build . -t csf_server
仪表盘

API 视图
https://www.cisecurity.org/cis-benchmarks https://github.com/docker/docker-bench-security