Whalescan
Windows 容器漏洞扫描器。
快速开始
git clone https://github.com/saira-h/whalescan
pip install -r requirements.txt
python main.py
概述
Whalescan 执行多项基准检查,以及检查 CVE。该工具可用于对本地容器副本以及主机本身进行 Windows 容器审查,以增强安全性。
-
容器检查
- 检查容器是否存储在 C: 盘下——如果存在 DoS 攻击,这可能会引发问题,填满 C: 盘并导致主机无响应。
- 检查容器是作为进程运行还是 Hyper-V 运行。Hyper-V 隔离可提供更强的容器安全性。
- 检查容器中是否有待处理的更新,以及如何更新。

-
镜像检查
- 检查 Dockerfile 中是否使用了不安全的命令,例如 docker ADD 而非 docker COPY。
- 检查是否对下载的文件执行了哈希验证。
- 检查容器中是否存在易受攻击的软件包,并拉取相关的 CVE 信息。
- 检查使用的 .NET 版本是否已终止生命周期。
- 检查 Docker Engine 是否已更新,若未更新,则收集正在使用版本的 CVE 列表。

-
检查 Docker 配置文件的权限
-
检查是否有其他设备被映射到容器
许可证
本项目采用 MIT 许可证授权——详见 LICENSE.md 文件。