您现在的位置是:首页 > 文章详情

Vesta v1.0.7 云原生安全检测工具发布:增加云原生后门检测

日期:2023-05-08点击:614

Vesta 是一款高效、方便的容器扫描以及 Docker、Kubernetes 基线安全检查工具。 致力检查因 Docker 或 Kubernetes 错误配置以及镜像软件安全问题而导致的各种潜在危害的发生。

Vesta v1.0.7 更新内容如下:

新功能

  • 增加漏洞源OSCS作为Python和Node投毒包检测
  • 增加部分 Docker 安全配置检测规则

包括增加windows的危险挂载路径检测,Docker 镜像layer的危险命令检测

  • 增加node安全权限检测

对于攻击中通过尝试将Pod所在的node节点从底权限转移到master节点转移从而或者更高的操作权限,vesta通过检测nodeSelector等关键参数并告警。最大化使得安全人员能够观测到不安全的行为

  • 增加PodScurityPolicy 和k8s版本的检测
  • 增加云原生后门的检测

主要检查Daemonset上rootkit,包括检测ConfigMap,Secret等是否包含恶意命令或者为可执行文件。同时为最大程度保证误报的数量,采用检测DaemonSet启动时间以及重启次数做对比,详情可以见 https://mp.weixin.qq.com/s/jxDPMYXQMMHcEf2Gf5o62Q

改进

  • 增加CAP以及Pod annotation的检测规则
  • 修改Job以及CronJob的检测方法

修复

  • 修复下载漏洞库源时因时间格式的错误导致的重复下载
  • 修复内核版本的检测准确性
原文链接:https://www.oschina.net/news/240202/vesta-1-0-7-released
关注公众号

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。

持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。

文章评论

共有0条评论来说两句吧...

文章二维码

扫描即可查看该文章

点击排行

推荐阅读

最新文章