
securecodebox/scanner-kubeauditOWASP secureCodeBox 是一个自动化且可扩展的开源解决方案,可用于通过简单轻量的界面集成各种安全漏洞扫描器。secureCodeBox 的使命是支持 DevSecOps 团队轻松在不同场景中实现安全漏洞测试自动化。
借助 secureCodeBox,我们提供了一个用于持续扫描应用程序的工具链,可在开发过程早期发现简单的安全问题,从而让渗透测试人员能够将资源集中在主要安全问题上。
secureCodeBox 项目运行在 Kubernetes 上。安装需要 Helm(Kubernetes 的包管理器)。也可以基于 Docker 基础设施启动不同的集成安全漏洞扫描器。
可在我们的文档网站上找到帮助您入门的资源,包括如何安装 secureCodeBox 项目以及帮助您运行首次扫描的指南。
latest(表示最新的稳定发布版本)0.22.2此 scanner 镜像旨在与相应的 parser 镜像结合使用,以将扫描器的 findings 解析为通用的 secureCodeBox 结果。有关更多信息,请查看项目页面或[文档页面][[***]]。
bashdocker pull securecodebox/scanner-kubeaudit
bashdocker run --rm securecodebox/scanner-kubeaudit --audit-path /path/to/kubernetes/resources
bashdocker run --rm -v /path/to/local/k8s/config:/kubeconfig securecodebox/scanner-kubeaudit --kubeconfig /kubeconfig --audit-path /path/to/resources
bashdocker run --rm securecodebox/scanner-kubeaudit --audit-path /path/to/resources --auditors container-image,limits
:::警告 弃用通知:::
kubeaudit 扫描类型在 secureCodeBox 中已弃用,因为如 GitHub 仓库中所述,它将不再被维护。该扫描器将在即将发布的 v5 版本中移除。
:::
Kubeaudit 用于发现 Kubernetes 资源中的安全配置错误,并提供解决这些问题的建议。
Kubeaudit 附带大量的"审核器",用于测试各个方面,如 Pod 的 SecurityContext。可在此处找到完整的审核器列表。
要了解有关 kubeaudit 本身的更多信息,请访问 kubeaudit GitHub。
以下安全扫描配置示例基于 [kube-hunter 文档],请查看原始文档以获取更多配置示例。
kube-hunter --remote some.node.comkube-hunter --interfacekube-hunter --cidr 192.168.0.0/24欢迎加入我们... 👋
secureCodeBox 是官方的 OWASP 项目。
。
对于任何预构建镜像的使用,镜像用户有责任确保对该镜像的任何使用都符合其中包含的所有软件的相关许可证。




manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务