精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

確保Docker安全的10款頂尖開源工具

譯文
云計算 開源 數據安全
說到容器安全,你會發現好多開源工具有助于防止像特斯拉那樣遭受的Kubernetes集群泄密災難。但容器安全仍然很棘手,所以你需要知道往工具箱添加哪些實用程序。

【51CTO.com快譯】說到容器安全,你會發現好多開源工具有助于防止像特斯拉那樣遭受的Kubernetes集群泄密災難。但容器安全仍然很棘手,所以你需要知道往工具箱添加哪些實用程序。

當然,市面上不乏商業容器安全產品,但開源項目給你帶來的幫助很大。許多人專注于審計和跟蹤CIS、國家漏洞數據庫及其他機構建立的通用漏洞披露(CVE)數據庫和基準。然后,工具掃描容器鏡像,顯示內容,將內容與已知漏洞的這些清單進行比較。

由于可以幫助團隊在構建管道時早期發現問題,容器審計自動化以及使用其他容器安全流程對企業大有好處。

雖然市面上有好多開源容器安全工具,但下面是擁有***用戶社區的應用好且成熟的幾個工具。

[[238488]]

1. Docker Bench for Security

對照安全基準審計Docker容器的腳本

Docker Bench for Security面向使用Docker社區版管理容器的開發人員,它是Docker的開源腳本,用于對照常見的安全***實踐審計容器。

Docker Bench的測試基于行業標準CIS基準,幫助手動測試漏洞的繁瑣過程實現自動化。

Docker的安全負責人Diogo Mónica稱它是“測試容器的容器”。你可以按如下方式啟動容器:

  1. docker run -it --net host --pid host --userns host --cap-add audit_control \ -e DOCKER_CONTENT_TRUST=$DOCKER_CONTENT_TRUST \ -v /var/lib:/var/lib \ -v /var/run/docker.sock:/var/run/docker.sock \ -v /usr/lib/systemd:/usr/lib/systemd \ -v /etc:/etc --label docker_bench_security \ docker/docker-bench-security 

結果會為每個安全配置基準生成Info、Warning和Pass等日志。也可以從Docker主機運行該實用程序,通過Docker Compose克隆它,或直接從基本主機運行它。

一個缺點是輸出結果缺乏機器可讀性。許多社區軟件包可增強Docker Bench,比如Docker Bench Test、drydock和Actuary。

2. Clair

API驅動的靜態容器安全分析工具,擁有龐大的CVE數據庫

Clair由CoreOS開發,對容器漏洞進行靜態分析。它還用在Quay.io中,這是一種替代Docker Hub的公共容器注冊中心。

Clair可獲取許多漏洞數據源,比如Debian Security Bug Tracker、Ubuntu CVE Tracker和Red Hat Security Data。由于Clair使用如此多的CVE數據庫,因此審計非常全面。

Clair先索引容器鏡像里面的一系列功能。然后,使用Clair API,開發人員可以查詢數據庫,查找與特定鏡像有關的漏洞。

想開始使用Clair,請參閱Running Clair指南。很容易將它部署到Kubernetes集群:

  1. git clone https://github.com/coreos/clair cd clair/contrib/helm cp clair/values.yaml ~/my_custom_values.yaml vi ~/my_custom_values.yaml helm dependency update clair helm install clair -f ~/my_custom_values.yaml 

Clair的功能很靈活。它允許你添加自己的驅動程序用于其他行為。此外,執行另外的API調用以便審計特定容器鏡像是一種流暢的、機器驅動的方法,不必搜索龐大的報告日志。

3. Cilium

內核層可感知API的網絡和安全工具

Cilium的使命就是保護網絡連接。Cilium與Docker和Kubernetes等Linux容器平臺兼容,增加了安全可見性和控制邏輯。

它基于BPF(以前名為Berkeley數據***濾器),這是一種Linux內核技術。低級實現的一個有意思的方面是,無需更改應用程序代碼或容器配置,就可以應用和更新Cilium安全策略。

鑒于現代微服務開發變化不定的生命周期和快速的容器部署,CoreOS開發了Cilium。 將它與Kubernetes集成起來簡單直觀;下面顯示了如何部署Cilium:

  1. $ kubectl create -f ./cilium.yaml clusterrole "cilium" created serviceaccount "cilium" created clusterrolebinding "cilium" created configmap "cilium-config" created secret "cilium-etcd-secrets" created daemonset "cilium" created $ kubectl get ds --namespace kube-system NAME DESIRED CURRENT READY NODE-SELECTOR AGE cilium 1 1 1 2m 

Cilium的支持和社區很棒。你會找到大量的指南和文檔、專門的Slack頻道,甚至每周可以與項目維護人員聯絡。

4. Anchore

使用CVE數據和用戶定義的策略檢查容器安全的工具

Anchore Engine是一種用于分析容器鏡像的工具。除了基于CVE的安全漏洞報告外,Anchore Engine還可以使用自定義策略評估Docker鏡像。

策略會導致Pass或Fail的結果。策略基于白名單或黑名單、登錄信息、文件內容、配置類型或用戶生成的其他線索。

Anchore打包成了Docker容器鏡像,可以獨立運行,也可以在Kubernetes等編排平臺上運行。它還有與Jenkins和GitLab集成的功能,實現持續集成/持續交付(CI/CD)。

Anchore命令行界面(CLI)是操作Anchore Engine的簡易方法。比如說,該CLI命令返回有關鏡像內容的詳細信息:

  1. anchore-cli image content INPUT_IMAGE CONTENT_TYPE 

而該示例命令將對鏡像執行漏洞掃描:

  1. anchore-cli image vuln docker.io/library/debian:latest os 

Anchore輸出了漏洞詳細信息、威脅級別、CVE標識符及其他相關信息。由于用戶定義的規則是使用Anchore Cloud Service圖形用戶界面(GUI)創建的,它運行起來類似SaaS。

5. OpenSCAP Workbench

用于為各種平臺創建和維護安全策略的環境

OpenSCAP是面向IT管理員和安全審計員的生態系統,包括許多開放式安全基準指南、配置基準和開源工具。

在Fedora、Red Hat Enterprise Linux、CentOS或Scientific Linux上運行的人可以將OpenSCAP Workbench作為GUI來安裝,以便在虛擬機、容器和鏡像上運行掃描。可使用該命令安裝OpenSCAP Workbench:

  1. #yum install scap-workbench 

想對照SCAP策略指南和CVE驗證容器,請使用OpenSCAP附帶的oscap-docker實用程序。

OpenSCAP以NIST認證的安全內容自動化協議(SCAP)為中心,提供許多機器可讀的安全策略。OpenSCAP安全指南指出,該項目的目標是“允許多家組織通過避免冗余,高效地開發安全內容。”

由于OpenSCAP的應用比本文中的其他工具更廣泛,對于希望為整個平臺創建安全策略的團隊而言,它是不錯的選擇。

6. Dagda

用于在Docker容器中掃描漏洞\特洛伊木馬、病毒和惡意軟件的工具

Dagda是另一種用于容器安全靜態分析的工具。其CVE源包括OWASP依賴項檢查、Red Hat Oval和Offensive Security漏洞數據庫。

想使用Dagda掃描Docker容器,先要往Mongo數據庫填充漏洞數據。執行該命令即可分析單個Docker鏡像:

  1. python3 dagda.py check --docker_image jboss/wildfly 

可以遠程運行它,也可以不斷調用它來監視活動的Docker容器。輸出顯示了漏洞數量、嚴重性級別及其他詳細信息,有助于修復。

Dagda的一個好處是涵蓋廣泛的漏洞數據。這意味著可直接訪問大量更新后的、全面的漏洞數據庫。它也很靈活,可以通過CLI和REST API來控制它。

7. Notary

使用服務器加強容器安全的框架,用于以加密方式委派責任

Notary是事實上的Docker鏡像簽名框架,現已開源。Docker開發了它,然后在2017年捐給了云原生計算基金會。

Notary的任務就是確保責任分離;使用Notary,開發人員可以在容器之間委派角色、定義職責。該軟件包提供了服務器和客戶端,提供一種加密安全的方法來發布和驗證內容。

想在本地部署Notary,可通過克隆repo來開始入手。然后,使用Docker Compose部署本地配置:

  1. $ docker-compose build $ docker-compose up -d $ mkdir -p ~/.notary && cp cmd/notary/config.json cmd/notary/root-ca.crt ~/.notary 

依賴更新框架和Go語言作為依賴項,Notary可以驗證容器應用程序鏡像的加密完整性。

8. Grafaes

幫助管理內部安全策略的元數據API

Grafaes可以幫助你創建自己的容器安全掃描項目。該容器安全工具于2017年底發布,由IBM和谷歌開發。

開發人員可以使用Grafaes(被稱為“組件元數據API”)來定義虛擬機和容器的元數據。 IBM的Vulnerability Advisor也集成到項目中。

想了解實際的案例,不妨看看Shopify如何使用Grafaes管理50萬個容器鏡像的元數據(https://cloudplatform.googleblog.com/2018/04/exploring-container-security-digging-into-Grafeas-container-image-metadata.html?m=1)。團隊借助Kritis,在使用Grafeas元數據的Kubernetes集群上執行安全策略。

能夠快速獲取容器元數據有助于加快修復工作,從而縮短從漏洞利用到解決漏洞的時間。雖然Grafaes是開源的,但它由大型軟件提供商維護,這有助于長期支持。

9. Sysdig Falco

提供了行為活動監控,可深入了解容器

Falco是一種可識別Kubernetes的安全審計工具,由Sysdig開發,注重對容器、主機和網絡活動實施行為監控。使用Falco,開發人員可以設置持續檢查基礎設施的機制、檢測異常情況,并為任何類型的Linux系統調用設置警報。

Falco文檔建議用戶將Falco作為Docker容器來運行,可以使用這些命令安裝它。部署后,標準輸出Falco警報如下所示:

  1. stdout_output: enabled: true 10:20:05.408091526: Warning Sensitive file opened for reading by non-trusted program 

可以使用Falco監控shell何時在容器中運行、容器掛載到哪里、敏感文件的意外讀取、出站網絡嘗試或其他可疑調用。Sysdig在此(https://github.com/draios/sysdig)提供了更多的容器故障排除資料。

10. Banyanops Collector

靜態分析Docker容器鏡像的框架

Collector得到Banyanops的支持,這個開源實用程序可用于“窺視”Docker容器鏡像文件的內部。使用Collector,開發人員可以收集容器數據、執行安全策略等。

首先,Banyanops可以在私有注冊中心上運行,也可以作為Docker Hub上的容器來運行。Banyanops還提供可更深入數據分析的SaaS產品,所以如果遇到有限的功能,注意商家的向上銷售。

原文標題:10+ top open-source tools for Docker security,作者:Bill Doerrfeld

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:未麗燕 來源: 51CTO.com
相關推薦

2018-06-12 11:05:33

2020-06-02 00:00:00

開源云安全安全工具

2015-06-29 13:32:00

Docker開發工具PaaS

2017-05-19 15:08:30

2014-11-13 14:32:53

2023-02-07 12:27:15

2019-04-22 08:31:00

Docker容器工具

2019-12-16 15:16:29

工具代碼開發

2016-10-18 11:26:54

開發運維開源

2022-04-08 13:17:36

Linux安全工具漏洞安全工具

2020-01-18 15:20:25

工具代碼開發

2020-08-12 09:35:23

Docker工具開源

2018-06-13 13:31:22

網絡安全防火墻動態安全

2021-05-27 05:31:42

開發平臺lowcode低代碼開發

2010-05-25 15:12:59

Web

2025-04-10 09:00:00

開源網絡安全安全工具

2018-06-12 10:15:56

2016-10-13 09:20:21

FacebookWindows 10osquery

2020-05-31 18:50:44

云計算開源安全工具

2010-11-11 09:54:31

點贊
收藏

51CTO技術棧公眾號

污污的网站在线看| 精品国精品国产自在久不卡| 国内精品视频在线观看| 欧美日韩免费高清一区色橹橹| 一区二区三区|亚洲午夜| 亚洲精品97久久中文字幕无码| 亚洲高清二区| 中文字幕精品国产| 美女露出粉嫩尿囗让男人桶| 日韩精品影院| 一区二区三区日韩精品视频| 国新精品乱码一区二区三区18| 自拍偷拍校园春色| 欧美三级黄美女| 在线播放国产一区二区三区| 天堂va欧美va亚洲va老司机| 日日av拍夜夜添久久免费| 一区二区在线看| 先锋影音欧美| 日韩精品一二| 国产成人精品免费在线| 国产精品美女无圣光视频| 精品无码av在线| 久久日文中文字幕乱码| 亚洲精品乱码久久久久久按摩观| 色天使在线观看| 裤袜国产欧美精品一区| 亚洲在线一区二区三区| 永久域名在线精品| 精品电影在线| www.亚洲免费av| 91在线免费看片| 97av免费视频| 日本不卡一区二区| 日本一本a高清免费不卡| 国产精品第一页在线观看| 99精品电影| 中文字幕av一区二区| 日本黄色网址大全| 高潮按摩久久久久久av免费| 91精品国产品国语在线不卡| 在线观看免费黄网站| av有声小说一区二区三区| 欧美午夜宅男影院在线观看| 欧美狂野激情性xxxx在线观| 91cn在线观看| 亚洲精品国产无天堂网2021| 五月天色婷婷综合| 黄色网在线免费看| 亚洲欧美一区二区三区孕妇| 一区在线电影| 黄网站app在线观看| 中文字幕av一区二区三区高| 日韩电影在线播放| 成人在线高清视频| 中文字幕精品在线不卡| 亚洲欧美日韩精品久久久 | 欧美国产日韩在线观看成人 | 久久亚洲一区二区三区四区五区高 | 中文精品无码中文字幕无码专区| 国产一二区在线| 亚洲欧美日韩一区| 国产在线无码精品| 黄色影院在线看| 欧美日韩国产一区二区| 久章草在线视频| 日韩精品专区| 欧美午夜不卡在线观看免费| 国产日韩欧美久久| 精品一区二区三区亚洲| 欧美成人vps| 人妻少妇精品视频一区二区三区| 亚洲va久久| 日韩在线小视频| 欧美成人精品欧美一级私黄| 亚洲电影在线| 国产国语videosex另类| 在线播放一级片| 国产成人精品免费网站| 久久亚洲高清| 日本三级视频在线观看| 亚洲欧美日韩电影| 人妻久久久一区二区三区| 欧美gay视频| 91精选在线观看| 天堂www中文在线资源| 久久爱www成人| 久热精品视频在线观看一区| 在线观看免费国产视频| 美女一区二区视频| 国产精品对白刺激久久久| 日韩二区三区| 日韩理论片一区二区| 九九爱精品视频| 成人亚洲网站| 亚洲国产精品资源| 免费黄色在线网址| 欧美日本中文| 国产成人鲁鲁免费视频a| 99热这里只有精品在线观看| 久久综合久久久久88| 爱爱爱视频网站| 欧美男男tv网站在线播放| 欧美日韩不卡一区二区| 中文字幕一区三区久久女搜查官| 成人91在线| 97香蕉久久超级碰碰高清版 | 激情综合色综合久久综合| 国产精品成人一区二区三区| 亚洲成人影院麻豆| 姬川优奈aav一区二区| 在线免费看污网站| 亚洲老女人视频免费| 久精品免费视频| 天天爱天天做天天爽| 成人精品小蝌蚪| 在线免费观看成人网| 中文在线аv在线| 精品日产卡一卡二卡麻豆| 东京热无码av男人的天堂| 亚洲欧洲一级| 91中文字幕一区| yourporn在线观看视频| 精品久久久国产| 久久久久亚洲av无码网站| 日韩成人三级| 琪琪亚洲精品午夜在线| 欧美自拍偷拍第一页| 亚洲婷婷综合久久一本伊一区| 久草综合在线观看| 日韩三级毛片| 69**夜色精品国产69乱| 高h放荡受浪受bl| 亚洲欧美视频一区| 一区二区在线免费看| 欧美日韩在线播放视频| 琪琪亚洲精品午夜在线| 亚洲人午夜射精精品日韩| 亚洲一区二区高清| 两女双腿交缠激烈磨豆腐| 999久久久精品国产| 国产精品video| 狠狠狠综合7777久夜色撩人| 欧美午夜精品久久久久久久| 女同性恋一区二区三区| 亚洲伦伦在线| 久久精品中文字幕一区二区三区| 国产拍在线视频| 亚洲成人网av| 中文字幕一区二区三区精品| 处破女av一区二区| 日本wwwcom| 超碰一区二区三区| 欧美一区二区三区……| 四虎影院在线播放| 日韩欧美在线观看视频| 成人免费看aa片| 鲁大师影院一区二区三区| 欧美人xxxxx| xxxxxx欧美| 尤物精品国产第一福利三区| 中文字幕人妻互换av久久| 国产精品免费视频网站| 亚洲精品在线网址| 欧美激情第10页| 国产九色精品| 天堂а√在线最新版中文在线| 国产偷国产偷亚洲清高网站| 日本免费精品视频| 国产精品久久久久久久裸模| 精品综合久久久久| 在线观看一区| 亚洲国产激情一区二区三区| 91精品视频一区二区| 久久久久久久久久婷婷| 青青青草网站免费视频在线观看| 欧美在线短视频| 欧洲第一无人区观看| www.亚洲激情.com| 国产区二区三区| 欧美视频一区| 蜜桃在线一区二区三区精品| 久久精品国产福利| 欧美俄罗斯乱妇| 欧美日韩免费做爰大片| 欧美精品欧美精品系列| 久草视频免费播放| 久久久久久麻豆| 被黑人猛躁10次高潮视频| 国产精品视频| 最新视频 - x88av| 亚洲精品亚洲人成在线| 91亚洲va在线va天堂va国 | 欧美日韩免费观看一区=区三区| 国产日韩一区二区三区| jizzjizz少妇亚洲水多| 久久久伊人欧美| 午夜国产福利在线| 亚洲精品99久久久久中文字幕| 在线观看国产精品视频| 午夜精品久久久久久久99水蜜桃| 日韩影视一区二区三区| av网站免费线看精品| 国产精品嫩草影院8vv8| 亚洲影音一区| 日韩a级黄色片| 欧美手机视频| 蜜桃av久久久亚洲精品| xxxxxhd亚洲人hd| 国产欧美一区二区三区久久人妖 | 国产综合色香蕉精品| 蜜桃视频动漫在线播放| 欧美乱妇40p| 秋霞午夜理伦电影在线观看| 亚洲欧美一区二区三区四区| www.蜜臀av.com| 欧美久久一二三四区| 日本黄色中文字幕| 日韩欧亚中文在线| 日韩福利片在线观看| 一区二区三区四区中文字幕| 波多野结衣欲乱| 国产清纯美女被跳蛋高潮一区二区久久w| 97超碰免费在线观看| 蜜臀va亚洲va欧美va天堂| 无遮挡又爽又刺激的视频| 亚洲国产网站| 欧美视频免费看欧美视频| 午夜精品av| 国产又黄又爽免费视频| 色一区二区三区四区| 天堂精品一区二区三区| 狠狠色狠狠色综合婷婷tag| 久久精品国产精品国产精品污 | 日韩视频在线观看视频| 国产一区二区电影在线观看| 韩国精品一区二区三区六区色诱| 久久精品女人天堂av免费观看 | 中文字幕一区在线播放| 亚洲综合久久av| 亚洲不卡在线播放| 国产精品高清亚洲| 国产毛片欧美毛片久久久| 2020国产精品自拍| 免费污网站在线观看| 99国产欧美另类久久久精品 | 2019国产精品| 波多野结衣加勒比| 99在线精品观看| 亚洲精品午夜在线观看| 蜜臀av一区二区在线观看| 日本xxxxxxx免费视频| 性欧美长视频| 国产一区二区在线免费播放| 日韩电影在线一区二区三区| 黑鬼大战白妞高潮喷白浆| 日韩高清一级片| youjizzxxxx18| 日韩成人免费电影| 黄色手机在线视频| 免费观看一级特黄欧美大片| 五月天亚洲视频| 日本在线不卡视频一二三区| 精品国产成人av在线免| 老妇喷水一区二区三区| 99久久国产宗和精品1上映| 日本亚洲视频在线| av亚洲天堂网| 国产成人免费视频网站高清观看视频| 亚洲午夜久久久久久久久| 成人精品免费网站| 污污内射在线观看一区二区少妇 | 91亚洲免费视频| 毛片一区二区| 日日噜噜夜夜狠狠| 国产一区二区三区免费观看| 99riav国产精品视频| 972aa.com艺术欧美| 人人爽人人爽人人片| 中文欧美字幕免费| 久久网中文字幕| 富二代精品短视频| 高潮无码精品色欲av午夜福利| 欧美一区二区精品在线| 黄色av中文字幕| 亚洲天堂色网站| 日本三级在线观看网站| 91精品国产高清久久久久久久久 | 精品人伦一区二区三区蜜桃免费| 日韩网红少妇无码视频香港| 欧美中文字幕一区二区三区| 国产精品爽爽久久| 日韩精品一区二区三区四区| 青青草观看免费视频在线| 日韩在线中文字幕| 视频在线观看入口黄最新永久免费国产 | 欧美人狂配大交3d怪物一区| 国内精品久久久久久久久久久 | 欧美日本韩国一区二区| 最好看的2019的中文字幕视频| 91免费在线| 91国在线精品国内播放| 成人日韩av| 国产一区二区在线网站| 亚洲天天影视网| 青青视频在线播放| 日韩福利视频导航| 亚洲最大免费视频| 亚洲欧洲国产日韩| 日韩在线观看第一页| 欧美一区二区三区四区视频| 日韩大胆人体| 中文字幕精品国产| 最新日韩三级| 国产99在线免费| 国产探花一区二区| 内射国产内射夫妻免费频道| 精品一区二区三区在线视频| 欲求不满的岳中文字幕| 亚洲欧美日韩小说| 黄色大全在线观看| 精品免费一区二区三区| 免费福利在线观看| 成人444kkkk在线观看| 成人视屏在线观看| 久久99精品国产99久久| 国产主播精品| www.色就是色| 成人亚洲一区二区一| 亚洲天堂网av在线| 欧美日韩国产一级二级| 激情在线视频| 欧美最顶级的aⅴ艳星| 天堂av一区| 国产高清精品软男同| 久久99精品久久久久婷婷| 性欧美精品中出| 亚洲成av人片一区二区梦乃| 国产免费叼嘿网站免费| 三级精品视频久久久久| 日本在线中文字幕一区二区三区| 国产亚洲一区二区三区在线播放 | 国产精品宾馆在线精品酒店| 国产精品18久久久| 四虎精品免费视频| 日韩一区二区在线看| 色开心亚洲综合| 国产精品91在线观看| 精品视频亚洲| 韩国中文字幕av| www国产成人免费观看视频 深夜成人网| 日韩av在线播| 亚洲韩国日本中文字幕| 免费在线国产视频| 国产不卡一区二区在线观看 | 中文字幕一区二区三区视频| 日本熟妇一区二区三区| 中文字幕亚洲无线码在线一区| jk漫画禁漫成人入口| 免费看污久久久| 日本不卡一区二区三区| 天天摸日日摸狠狠添| 欧美性欧美巨大黑白大战| 免费黄网站在线| 亚洲综合中文字幕68页| 一区免费在线| 中文字幕乱码在线| 欧美日韩日本国产| 川上优的av在线一区二区| 国产精品欧美在线| 午夜av一区| 无码任你躁久久久久久老妇| 亚洲午夜久久久久中文字幕久| 色av男人的天堂免费在线| 欧美怡春院一区二区三区| 国产精品一区二区av日韩在线| 九九热精品在线播放| 日韩理论片中文av| 丁香六月色婷婷| 国产91精品最新在线播放| 成人中文在线| 欧洲成人午夜精品无码区久久| 亚洲成精国产精品女| 天天综合永久入口| 国产一区玩具在线观看| 午夜国产精品视频免费体验区| 中文字幕丰满乱子伦无码专区| 欧美午夜精品免费| 午夜dj在线观看高清视频完整版| 久久偷看各类wc女厕嘘嘘偷窃| 麻豆国产91在线播放| 久久综合综合久久| 国产午夜精品美女视频明星a级| av在线日韩| 青草网在线观看| 久久久精品一品道一区| а√天堂资源在线| 国产精品久久999| 国产国产精品| 精品无码国产污污污免费网站 |