Deepfence 开源软件漏洞查找分析工具 ThreatMapper
近日,Deepfence
宣布开源 ThreatMapper
工具,该工具可以跨环境自动扫描、映射和排列应用程序的漏洞。
Deepfence 成立于 2017 年,是一个云原生安全观察平台,主要专注于保护云原生工作负载,涵盖 Serverless、Kubernetes、容器和多云部署。以 Kubernetes 为例,企业可以通过部署 Deepfence 来分析网络流量、文件系统的完整性、运行的进程等。
虽然 Deepfence 一直为 ThreatMapper 工具提供了企业版和社区版,但后者从现在开始将正式以 Apache 2.0 许可协议进行分发。
ThreatMapper 由两个组件组成 —— Deepfence 管理控制台和一系列 Deepfence 传感器。传感器应部署在你的生产平台内,它们将清单和遥测数据安全地转发给你的专用控制台。控制台会计算你的应用程序的拓扑结构,询问清单以查找漏洞,并为你的应用程序显示 "威胁图"。
ThreatMapper 能够扫描整个软件供应链中的漏洞,帮助公司确定已识别的威胁并对威胁进行上下游的分析,从而优先考虑需要紧急处理的威胁。
ThreatMapper 建立在其他开源软件安全扫描器所使用的 50 多个威胁信息获取源之上,其中汇集了国家漏洞数据库(NVD)、各种供应商、操作系统发行版、开发语言维护者和 GitHub 仓库的数据库。
在去年,Deepfence 最初以免费增值的专有产品形式推出了 ThreatMapper,在近一年时间里,该公司与来自社区的 "早期使用者" 展开合作,逐步完善了该产品并使其完全开源。
Deepfence 的产品和社区主管 Owen Garrett 表示:"现代应用和服务在很大程度上依赖于开源组件,这些组件中的任何漏洞都可以在很大程度上被迅速利用。保护这些组件最有效的方式是社区努力;负责任的披露、公共漏洞反馈和免费提供的开源工具。"
在未来的几个月,Deepfence 还计划将一些现有的高级功能迁移到开源项目上,如网络流量的深度包检测(DPI)以及网络和资源异常检测。Deepfence 还计划推出 API,使开发者能够将 ThreatMapper 整合到其他应用程序中。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
Ubuntu 21.10 正式发布,默认使用 GNOME 40 桌面环境
Ubuntu 21.10(代号"Impish Indri")已正式发布。 Impish 是淘气的意思,Indri 则是一种原产于马达加斯加的狐猴,大部分时间在地上和树上度过。 新版本带来了许多改进,最明显的变化是桌面环境切换至 GNOME Shell 40 并提供了不少优化,包括对主题的完善。此外,Ubuntu 21.10 还包含许多底层方面的改进,比如升级内核和编译器,以及其他值得关注的软件包版本升级。 Ubuntu 21.10 不是长期支持 (LTS) 版本,官方提供的支持将于 2022 年 7 月结束,它只是下一个 LTS(将于 2022 年 4 月发布的 Ubuntu 22.04 LTS,提供 10 年的技术支持)推出之前的最后一个过渡版本。 Ubuntu 21.10 更新亮点 默认采用 GNOME 41 作为桌面环境 内核使用 Linux 5.13 版本 带来全新的 PHP 8 使用 GCC 11 作为默认的系统编译器 使用 snap 版本的 Firefox 作为默认浏览器,取代现有的基于 APT 的 Firefox 软件包 默认主题为浅色的 Yaru Light 搭载使用 ...
-
下一篇
创始人自 AlmaLinux 基金会卸任:确保项目的独立性
CloudLinux 首席执行官兼创始人 Igor Seletskiy宣布,其已经辞去了 AlmaLinux OS 基金会董事会主席和董事会成员的职务。并表示,做出这一决定主要是为了“强调 CloudLinux 和 TuxCare 无法控制 AlmaLinux OS 基金会的事实。” 我不再是董事会成员 - 我不再决定 AlmaLinux OS 基金会的下一步走向。我将继续积极参与 AlmaLinux 的日常工作,CloudLinux 和 TuxCare 将继续只是众多企业赞助商之一。Benny Vasquez被选为新的董事会主席,我相信基金会和董事会在她的指导下会蓬勃发展。 在 Red Hat 于去年 12 月表示将停止维护稳定版 CentOS 后,CloudLinux 创建了 AlmaLinux 概念 —— 旨在基于 RHEL 8,为用户提供一个与 CentOS 8 非常接近的稳定版系统,并提供免费支持直到 2029 年。AlmaLinux OS 基金会于今年早些时候成立;TuxCare 则是 CloudLinux 的一个品牌,提供包括 AlmaLinux 在内的 Linux 支持...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- 设置Eclipse缩进为4个空格,增强代码规范
- 2048小游戏-低调大师作品
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- SpringBoot2整合Redis,开启缓存,提高访问速度
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- SpringBoot2全家桶,快速入门学习开发网站教程
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- MySQL数据库在高并发下的优化方案