Deepfence 开源软件漏洞查找分析工具 ThreatMapper
近日,Deepfence宣布开源ThreatMapper工具,该工具可以跨环境自动扫描、映射和排列应用程序的漏洞。 Deepfence 成立于 2017 年,是一个云原生安全观察平台,主要专注于保护云原生工作负载,涵盖 Serverless、Kubernetes、容器和多云部署。以 Kubernetes 为例,企业可以通过部署 Deepfence 来分析网络流量、文件系统的完整性、运行的进程等。 虽然 Deepfence 一直为 ThreatMapper 工具提供了企业版和社区版,但后者从现在开始将正式以 Apache 2.0 许可协议进行分发。 ThreatMapper 由两个组件组成 —— Deepfence 管理控制台和一系列 Deepfence 传感器。传感器应部署在你的生产平台内,它们将清单和遥测数据安全地转发给你的专用控制台。控制台会计算你的应用程序的拓扑结构,询问清单以查找漏洞,并为你的应用程序显示 "威胁图"。 ThreatMapper 能够扫描整个软件供应链中的漏洞,帮助公司确定已识别的威胁并对威胁进行上下游的分析,从而优先考虑需要紧急处理的威胁。 ThreatMap...
