عن المشروع

cnspec هو مشروع مفتوح المصدر للأمن والسياسات السحابية الأصلية من Mondoo. يقيّم الأمن والامتثال لكامل بنيتك التحتية، ويكتشف الثغرات الأمنية وسوء التكوين عبر السحابات العامة والخاصة، وعناقيد Kubernetes، والحاويات، وسجلات الحاويات، والخوادم، ونقاط النهاية، ومنتجات SaaS، والبنية التحتية كشيفرة برمجية، وواجهات برمجة التطبيقات، والمزيد. بُني cnspec على نسيج البيانات الأمنية من Mondoo، ويستخدم محرك السياسات كشيفرة برمجية، ويأتي بسياسات أمنية افتراضية تعمل مباشرة. إنه سريع وسهل الاستخدام. ## البدء السريع قم بتثبيت cnspec وتشغيل فحص محلي: ```bash bash -c "$(curl -sSL https://install.mondoo.com/sh)" cnspec scan local ``` ## التثبيت - **Linux وmacOS**: استخدم نص التثبيت أعلاه. - **Windows**: استخدم مثبّت PowerShell المقدم في README. - التثبيت اليدوي: قم بتنزيل الحزم من صفحة [الإصدارات](https://github.com/mondoohq/cnspec/releases). ## الفحص استخدم `cnspec scan` للتحقق من الأهداف المحلية والبعيدة بحثًا عن سوء التكوين والثغرات الأمنية. ### الفحص المحلي ```bash cnspec scan local ``` ### الأهداف البعيدة أمثلة: ```bash # صورة Docker cnspec scan docker image ubuntu:22.04 # حساب AWS (يستخدم تكوين AWS CLI المحلي) cnspec scan aws # عنقود Kubernetes (عبر تكوين kubectl أو ملف بيان) cnspec scan k8s cnspec scan k8s manifest.yaml # مستودع GitHub cnspec scan github repo <org/repo> ``` ## فحص الثغرات الأمنية يفحص cnspec الثغرات الأمنية عبر العديد من المنصات، وليس فقط صور الحاويات. يعمل لبيئات البناء والتشغيل. يتطلب فحص الثغرات الأمنية تسجيل الدخول إلى منصة Mondoo. أمثلة: ```bash cnspec vuln docker debian:12 cnspec vuln aws ec2 instance-connect root@i-1234567890abcdef0 cnspec vuln ssh user@host cnspec vuln local ``` تشمل المنصات المدعومة Alpine وAlmaLinux وAmazon Linux وArch وCentOS وDebian وFedora وopenSUSE وOracle Linux وPhoton وRHEL وRocky وSUSE وUbuntu وVMware vSphere ESXi وWindows. ## الصدفة التفاعلية يوفر cnspec صدفة تفاعلية لاستكشاف التأكيدات وكتابة السياسات: ```bash cnspec shell local ``` استخدم `help` لسرد الموارد، والإكمال التلقائي للاستكشاف. مثال على تأكيد: ```coffeescript > ports.listening.none( port == 23 ) ``` ## التكامل مع منصة Mondoo يمكن لـ cnspec التكامل مع منصة Mondoo الأمنية الموحدة لإعطاء الأولوية للمخاطر. سجّل باستخدام رمز مميز: ```bash cnspec login --token TOKEN cnspec scan <target> ``` ارفع السياسات المخصصة: ```bash cnspec bundle upload mypolicy.mql.yaml ``` ## السياسات المخصصة السياسات هي ملفات YAML تعبر عن قواعد أمنية. توجد أمثلة في مجلد `examples`. شغّل سياسة مخصصة: ```bash cnspec scan local -f examples/example.mql.yaml ``` ## الأهداف المدعومة يدعم cnspec مجموعة واسعة من الأهداف، بما في ذلك: - **مزودو السحابة**: AWS وAzure وGCP وAlibaba Cloud وDigitalOcean وHetzner وغيرها. - **Kubernetes والحاويات**: k8s وDocker وسجلات الحاويات وHelm وKustomize. - **تطبيقات SaaS**: GitHub وGitLab وAtlassian وAuth0 وCloudflare وDatadog وDropbox وGrafana وغيرها. - **قواعد البيانات**: MySQL وMongoDB وCassandra وElasticsearch وClickHouse وغيرها. - **أجهزة الشبكة**: Cisco وArista وJuniper وFortiOS وMikroTik وغيرها. - **أنظمة التشغيل**: Linux وmacOS وWindows وVMware ESXi. - **البنية التحتية كشيفرة برمجية**: Terraform وCloudFormation وBicep وAnsible وغيرها. للحصول على القائمة الكاملة، راجع جدول README. ## التوثيق مزيد من التفاصيل في [وثائق cnspec](https://mondoo.com/docs/cnspec).