由 NCC Group Plc 以开源形式发布 - https://www.nccgroup.com/
由 Saira Hassan (@saiber_saira) 开发
https://github.com/nccgroup/whalescan
在 Apache 2.0 许可证下发布,更多信息请参阅 LICENSE
Whalescan 是一款面向 Windows 容器的漏洞扫描器,可执行多项基准检查,同时检查容器上的 CVE/易受攻击的软件包。它还会检查配置和 Docker 文件中的错误配置。该工具可用作 Windows 容器审查的一部分,对容器的本地副本以及主机本身 执行检查,以增强安全性。
git clone https://github.com/saira-h/whalescan
pip install -r requirements.txt
./main.py
Whalescan 对容器执行以下检查:
容器检查

镜像检查

检查 Docker 配置文件的权限
检查是否有额外的设备映射到容器