Vesta v1.0.7 云原生安全检测工具发布:增加云原生后门检测
Vesta 是一款高效、方便的容器扫描以及 Docker、Kubernetes 基线安全检查工具。 致力检查因 Docker 或 Kubernetes 错误配置以及镜像软件安全问题而导致的各种潜在危害的发生。
Vesta v1.0.7 更新内容如下:
新功能
- 增加漏洞源OSCS作为Python和Node投毒包检测
- 增加部分 Docker 安全配置检测规则
包括增加windows的危险挂载路径检测,Docker 镜像layer的危险命令检测
- 增加node安全权限检测
对于攻击中通过尝试将Pod所在的node节点从底权限转移到master节点转移从而或者更高的操作权限,vesta通过检测nodeSelector等关键参数并告警。最大化使得安全人员能够观测到不安全的行为
- 增加
PodScurityPolicy
和k8s版本的检测 - 增加云原生后门的检测
主要检查Daemonset上rootkit,包括检测ConfigMap,Secret等是否包含恶意命令或者为可执行文件。同时为最大程度保证误报的数量,采用检测DaemonSet启动时间以及重启次数做对比,详情可以见 https://mp.weixin.qq.com/s/jxDPMYXQMMHcEf2Gf5o62Q
改进
- 增加CAP以及Pod annotation的检测规则
- 修改Job以及CronJob的检测方法
修复
- 修复下载漏洞库源时因时间格式的错误导致的重复下载
- 修复内核版本的检测准确性

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
go 版 trzsz 发布 1.1.0,支持跳板机运行 tmux、优化了传输速度
go 版 trzsz( 类似 rz /sz )发布 1.1.0 ,支持跳板机运行 tmux,大幅度优化了传输速度。 1 、开始 trzsz ( trz / tsz ) 只支持 iTerm2 中使用 tmux -CC 命令模式的场景( 也是我自己常用的 )。 典型用法: [客户端]iTerm2👉ssh xxx👉 [服务器]tmux -CC👉trz / tsz 2 、后来 trzsz 支持在服务器上 tmux 普通模式的场景。 典型用法: [客户端]iTerm2等 👉ssh xxx👉 [服务器]tmux👉trz / tsz 3 、再后来 go 版 trzsz 支持 tmux 运行在客户端的场景。 典型用法: [客户端]tmux👉trzsz ssh xxx👉 [服务器]trz / tsz 4 、当在中间( 如跳板机 )上运行 tmux ,之前只支持 iTerm2 + tmux -CC 命令模式。 典型用法: [客户端]iTerm2👉ssh xxx👉 [跳板机]tmux -CC👉ssh xxx👉 [服务器]trz / tsz 5 、 新版本支持在中间( 如跳板机 )上运...
- 下一篇
EasyGoAdmin 敏捷开发框架 Gin+EleVue 版本 v2.2.0 发布
v2.2.0 更新内容: 1、解决用户管理模块性别筛选失效的问题; 2、格式化模块Dto数据结构格式,规范化编码; 3、通知公告新增富文本插入图盘和正则解析图片的问题; 4、广告管理新增富文本插入图盘和正则解析图片的问题; 5、优化系统配置管理模块,完善表结构; 6、解决代码生成器生成按钮和批量生成按钮无法显示的问题; 7、优化菜单表结构,移除method请求方式字段; 8、新增批量生成模块的增删改查功能; 9、修复用户管理出生日期保存报错的问题; 10、修复近期用户使用过程中反馈的BUG; 一款 Go 语言基于 Gin、Xorm、Vue、ElementUI、MySQL 等框架精心打造的一款模块化、插件化、高性能的前后端分离架构敏捷开发框架,可快速搭建前后端分离后台管理系统,本着简化开发、提升开发效率的初衷,框架自研了一套个性化的组件,实现了可插拔的组件式开发方式,同时为了敏捷快速开发,框架特地集成了代码生成器,完全自主研发了自定义 GO 后端服务模板和前端 Vue 自定义模板,可以根据已建好的表结构,可以快速的一键生成整个模块的所有代码和增删改查等等功能业务,真正实现了低代码开发方式...
相关文章
文章评论
共有0条评论来说两句吧...