!Docker Pulls !Docker Cloud Build Status
Heimdall-Lite 1.0是MITRE开发的Heimdall InSpec结果查看器的单页JavaScript实现,体积小巧但功能强大。作为单页应用,它可通过任何Web服务器、安全的S3存储桶或GitHub Pages运行,提供InSpec运行结果的查看、筛选、报告生成、系统安全计划(SSP)内容生成等功能,无需复杂的后端环境。
Heimdall系列包含完整版Heimdall和轻量版Heimdall-Lite 1.0,两者针对不同需求设计:
| 功能描述 | https://github.com/mitre/heimdall-lite-1.0/ | https://github.com/mitre/heimdall/ |
|---|---|---|
| 安装要求 | 任何Web服务器 | Rails 5.x服务器 MongoDB实例 |
| 概览仪表板和统计 | ✔️ | ✔️ |
| 800-53分区和树状图视图 | ✔️ | ✔️ |
| 数据表格/控制摘要 | ✔️ | ✔️ |
| InSpec代码/控制查看器 | ✔️ | ✔️ |
| SSP内容生成器 | ✔️ | ✔️ |
| PDF报告和打印视图 | ✔️ | ✔️ |
| 用户与角色及多团队支持 | ❌ | ✔️ |
| 认证与授权 | 依赖托管Web服务器 | 托管Web服务器 LDAP GitHub OAUTH & SAML GitLab OAUTH & SAML |
| 高级数据/报告筛选 | ❌ | ✔️ |
| 多种报告输出(DISA Checklist XML、CAT、XCCDF-Results等) | ❌ | ✔️ |
| 认证REST API | ❌ | ✔️ |
| InSpec运行"差异"视图 | ❌ | ✔️ |
| 多报告标记、筛选和差异视图 | ❌ | ✔️ |
| Heimdall-Lite 1.0适用场景 | Heimdall适用场景 |
|---|---|
| 通过简单电子邮件发送应用和数据 | 多团队支持 |
| 最小部署 footprint 和时间 | 时间线和报告历史 |
| 本地或离线使用 | 集中式部署模型 |
| 一次性快速审查 | 需要查看一个或多个运行之间的差异 |
| 分散式部署 | 需要查看800-53控制对齐的子集 |
| 最小化认证授权时间 | 需要生成多种格式的复杂报告 |
Heimdall-Lite提供基于nginx的Docker容器,可通过Docker Hub获取:https://hub.docker.com/r/mitre/heimdall-lite
拉取镜像
bashdocker pull mitre/heimdall-lite:latest
运行容器
bashdocker run -d -p 8080:80 mitre/heimdall-lite:latest
运行后,可通过 localhost:8080 访问Heimdall-Lite。
Heimdall-Lite需内联资源以生成真正的单页应用,可使用npm包https://github.com/remy/inliner%EF%BC%9A
bashnpm install -g inliner inliner -m --iesafe index.html > single-page.html npm uninstall -g inliner
注意:inliner包不再更新,建议使用后卸载。
本项目采用语义化版本控制策略。
欢迎查看项目issues、创建分支并提交PR和改进。我们重视用户和社区的反馈,乐于就建议、更新、修复或新功能进行交流。
如有建议、问题或问题,可通过在issue面板创建issue或发送邮件至联系我们。对于软件使用或其他一般性问题,请联系。
© 2018 The MITRE Corporation.
Approved for Public Release; Distribution Unlimited. Case Number 18-3678.
MITRE特此授予根据本项目包含的LICENSE.md文件中规定的许可条款使用、复制、分发、修改和以其他方式利用本软件的明确书面许可。
本软件是为美国***根据合同编号HHSM-500-2012-00008I开发的,受《联邦采购条例》第52.227-14条"数据通用权利"的约束。
除授予美国或代表美国根据该条款行事的人员外,未经The MITRE Corporation明确书面许可,不得进行其他使用。
如需更多信息,请联系The MITRE Corporation,合同管理办公室,7515 Colshire Drive, McLean, VA 22102-7539,(703) 983-6000。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务