عن المشروع
cnspec هو مشروع مفتوح المصدر للأمن والسياسات السحابية الأصلية من Mondoo. يقيّم الأمن والامتثال لكامل بنيتك التحتية، ويكتشف الثغرات الأمنية وسوء التكوين عبر السحابات العامة والخاصة، وعناقيد Kubernetes، والحاويات، وسجلات الحاويات، والخوادم، ونقاط النهاية، ومنتجات SaaS، والبنية التحتية كشيفرة برمجية، وواجهات برمجة التطبيقات، والمزيد.
بُني cnspec على نسيج البيانات الأمنية من Mondoo، ويستخدم محرك السياسات كشيفرة برمجية، ويأتي بسياسات أمنية افتراضية تعمل مباشرة. إنه سريع وسهل الاستخدام.
## البدء السريع
قم بتثبيت cnspec وتشغيل فحص محلي:
```bash
bash -c "$(curl -sSL https://install.mondoo.com/sh)"
cnspec scan local
```
## التثبيت
- **Linux وmacOS**: استخدم نص التثبيت أعلاه.
- **Windows**: استخدم مثبّت PowerShell المقدم في README.
- التثبيت اليدوي: قم بتنزيل الحزم من صفحة [الإصدارات](https://github.com/mondoohq/cnspec/releases).
## الفحص
استخدم `cnspec scan` للتحقق من الأهداف المحلية والبعيدة بحثًا عن سوء التكوين والثغرات الأمنية.
### الفحص المحلي
```bash
cnspec scan local
```
### الأهداف البعيدة
أمثلة:
```bash
# صورة Docker
cnspec scan docker image ubuntu:22.04
# حساب AWS (يستخدم تكوين AWS CLI المحلي)
cnspec scan aws
# عنقود Kubernetes (عبر تكوين kubectl أو ملف بيان)
cnspec scan k8s
cnspec scan k8s manifest.yaml
# مستودع GitHub
cnspec scan github repo <org/repo>
```
## فحص الثغرات الأمنية
يفحص cnspec الثغرات الأمنية عبر العديد من المنصات، وليس فقط صور الحاويات. يعمل لبيئات البناء والتشغيل. يتطلب فحص الثغرات الأمنية تسجيل الدخول إلى منصة Mondoo.
أمثلة:
```bash
cnspec vuln docker debian:12
cnspec vuln aws ec2 instance-connect root@i-1234567890abcdef0
cnspec vuln ssh user@host
cnspec vuln local
```
تشمل المنصات المدعومة Alpine وAlmaLinux وAmazon Linux وArch وCentOS وDebian وFedora وopenSUSE وOracle Linux وPhoton وRHEL وRocky وSUSE وUbuntu وVMware vSphere ESXi وWindows.
## الصدفة التفاعلية
يوفر cnspec صدفة تفاعلية لاستكشاف التأكيدات وكتابة السياسات:
```bash
cnspec shell local
```
استخدم `help` لسرد الموارد، والإكمال التلقائي للاستكشاف. مثال على تأكيد:
```coffeescript
> ports.listening.none( port == 23 )
```
## التكامل مع منصة Mondoo
يمكن لـ cnspec التكامل مع منصة Mondoo الأمنية الموحدة لإعطاء الأولوية للمخاطر. سجّل باستخدام رمز مميز:
```bash
cnspec login --token TOKEN
cnspec scan <target>
```
ارفع السياسات المخصصة:
```bash
cnspec bundle upload mypolicy.mql.yaml
```
## السياسات المخصصة
السياسات هي ملفات YAML تعبر عن قواعد أمنية. توجد أمثلة في مجلد `examples`. شغّل سياسة مخصصة:
```bash
cnspec scan local -f examples/example.mql.yaml
```
## الأهداف المدعومة
يدعم cnspec مجموعة واسعة من الأهداف، بما في ذلك:
- **مزودو السحابة**: AWS وAzure وGCP وAlibaba Cloud وDigitalOcean وHetzner وغيرها.
- **Kubernetes والحاويات**: k8s وDocker وسجلات الحاويات وHelm وKustomize.
- **تطبيقات SaaS**: GitHub وGitLab وAtlassian وAuth0 وCloudflare وDatadog وDropbox وGrafana وغيرها.
- **قواعد البيانات**: MySQL وMongoDB وCassandra وElasticsearch وClickHouse وغيرها.
- **أجهزة الشبكة**: Cisco وArista وJuniper وFortiOS وMikroTik وغيرها.
- **أنظمة التشغيل**: Linux وmacOS وWindows وVMware ESXi.
- **البنية التحتية كشيفرة برمجية**: Terraform وCloudFormation وBicep وAnsible وغيرها.
للحصول على القائمة الكاملة، راجع جدول README.
## التوثيق
مزيد من التفاصيل في [وثائق cnspec](https://mondoo.com/docs/cnspec).
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.