इस प्रोजेक्ट के बारे में
cnspec, Mondoo का एक ओपन-सोर्स, क्लाउड-नेटिव सुरक्षा और नीति प्रोजेक्ट है। यह आपके पूरे बुनियादी ढांचे की सुरक्षा और अनुपालन का आकलन करता है, सार्वजनिक और निजी क्लाउड, Kubernetes क्लस्टर, कंटेनर, कंटेनर रजिस्ट्री, सर्वर, एंडपॉइंट, SaaS उत्पाद, इन्फ्रास्ट्रक्चर एज़ कोड, API और बहुत कुछ में कमजोरियों और गलत कॉन्फ़िगरेशन को ढूंढता है।
Mondoo के सुरक्षा डेटा फैब्रिक पर निर्मित, cnspec एक पॉलिसी-एज़-कोड इंजन का उपयोग करता है और डिफ़ॉल्ट सुरक्षा नीतियों के साथ आता है जो तुरंत काम करती हैं। यह तेज़ और उपयोग में सरल है।
## त्वरित शुरुआत
cnspec इंस्टॉल करें और स्थानीय स्कैन चलाएं:
```bash
bash -c "$(curl -sSL https://install.mondoo.com/sh)"
cnspec scan local
```
## इंस्टॉलेशन
- **Linux और macOS**: ऊपर दी गई इंस्टॉल स्क्रिप्ट का उपयोग करें।
- **Windows**: README में दिए गए PowerShell इंस्टॉलर का उपयोग करें।
- मैनुअल इंस्टॉलेशन: [releases](https://github.com/mondoohq/cnspec/releases) पेज से पैकेज डाउनलोड करें।
## स्कैनिंग
स्थानीय और दूरस्थ लक्ष्यों में गलत कॉन्फ़िगरेशन और कमजोरियों की जांच के लिए `cnspec scan` का उपयोग करें।
### स्थानीय स्कैन
```bash
cnspec scan local
```
### दूरस्थ लक्ष्य
उदाहरण:
```bash
# Docker इमेज
cnspec scan docker image ubuntu:22.04
# AWS खाता (स्थानीय AWS CLI कॉन्फ़िग का उपयोग करता है)
cnspec scan aws
# Kubernetes क्लस्टर (kubectl कॉन्फ़िग या मैनिफेस्ट के माध्यम से)
cnspec scan k8s
cnspec scan k8s manifest.yaml
# GitHub रिपॉजिटरी
cnspec scan github repo <org/repo>
```
## कमजोरी स्कैनिंग
cnspec कई प्लेटफॉर्म पर कमजोरियों के लिए स्कैन करता है, न कि केवल कंटेनर इमेज पर। यह बिल्ड और रनटाइम वातावरण दोनों के लिए काम करता है। कमजोरी स्कैनिंग के लिए Mondoo Platform में लॉगिन आवश्यक है।
उदाहरण:
```bash
cnspec vuln docker debian:12
cnspec vuln aws ec2 instance-connect root@i-1234567890abcdef0
cnspec vuln ssh user@host
cnspec vuln local
```
समर्थित प्लेटफॉर्म में Alpine, AlmaLinux, Amazon Linux, Arch, CentOS, Debian, Fedora, openSUSE, Oracle Linux, Photon, RHEL, Rocky, SUSE, Ubuntu, VMware vSphere ESXi और Windows शामिल हैं।
## इंटरैक्टिव शेल
cnspec एसर्शन का पता लगाने और नीतियां लिखने के लिए एक इंटरैक्टिव शेल प्रदान करता है:
```bash
cnspec shell local
```
संसाधनों को सूचीबद्ध करने के लिए `help` का उपयोग करें, और खोज के लिए ऑटो-कम्पलीट का उपयोग करें। उदाहरण एसर्शन:
```coffeescript
> ports.listening.none( port == 23 )
```
## Mondoo Platform एकीकरण
cnspec जोखिमों को प्राथमिकता देने के लिए Mondoo एकीकृत सुरक्षा प्लेटफॉर्म के साथ एकीकृत हो सकता है। टोकन के साथ रजिस्टर करें:
```bash
cnspec login --token TOKEN
cnspec scan <target>
```
कस्टम नीतियां अपलोड करें:
```bash
cnspec bundle upload mypolicy.mql.yaml
```
## कस्टम नीतियां
नीतियां YAML फाइलें हैं जो सुरक्षा नियमों को व्यक्त करती हैं। `examples` फ़ोल्डर में उदाहरण हैं। कस्टम नीति चलाएं:
```bash
cnspec scan local -f examples/example.mql.yaml
```
## समर्थित लक्ष्य
cnspec कई प्रकार के लक्ष्यों का समर्थन करता है, जिनमें शामिल हैं:
- **क्लाउड प्रदाता**: AWS, Azure, GCP, Alibaba Cloud, DigitalOcean, Hetzner, आदि।
- **Kubernetes और कंटेनर**: k8s, Docker, कंटेनर रजिस्ट्री, Helm, Kustomize।
- **SaaS एप्लिकेशन**: GitHub, GitLab, Atlassian, Auth0, Cloudflare, Datadog, Dropbox, Grafana, आदि।
- **डेटाबेस**: MySQL, MongoDB, Cassandra, Elasticsearch, ClickHouse, आदि।
- **नेटवर्क डिवाइस**: Cisco, Arista, Juniper, FortiOS, MikroTik, आदि।
- **ऑपरेटिंग सिस्टम**: Linux, macOS, Windows, VMware ESXi।
- **इन्फ्रास्ट्रक्चर एज़ कोड**: Terraform, CloudFormation, Bicep, Ansible, आदि।
पूरी सूची के लिए, README तालिका देखें।
## दस्तावेज़ीकरण
अधिक जानकारी [cnspec docs](https://mondoo.com/docs/cnspec) में।
Comments
0 people shared their preference · Deer Point appears after 10 participants
Sign in to join the discussion.