इस प्रोजेक्ट के बारे में

cnspec, Mondoo का एक ओपन-सोर्स, क्लाउड-नेटिव सुरक्षा और नीति प्रोजेक्ट है। यह आपके पूरे बुनियादी ढांचे की सुरक्षा और अनुपालन का आकलन करता है, सार्वजनिक और निजी क्लाउड, Kubernetes क्लस्टर, कंटेनर, कंटेनर रजिस्ट्री, सर्वर, एंडपॉइंट, SaaS उत्पाद, इन्फ्रास्ट्रक्चर एज़ कोड, API और बहुत कुछ में कमजोरियों और गलत कॉन्फ़िगरेशन को ढूंढता है। Mondoo के सुरक्षा डेटा फैब्रिक पर निर्मित, cnspec एक पॉलिसी-एज़-कोड इंजन का उपयोग करता है और डिफ़ॉल्ट सुरक्षा नीतियों के साथ आता है जो तुरंत काम करती हैं। यह तेज़ और उपयोग में सरल है। ## त्वरित शुरुआत cnspec इंस्टॉल करें और स्थानीय स्कैन चलाएं: ```bash bash -c "$(curl -sSL https://install.mondoo.com/sh)" cnspec scan local ``` ## इंस्टॉलेशन - **Linux और macOS**: ऊपर दी गई इंस्टॉल स्क्रिप्ट का उपयोग करें। - **Windows**: README में दिए गए PowerShell इंस्टॉलर का उपयोग करें। - मैनुअल इंस्टॉलेशन: [releases](https://github.com/mondoohq/cnspec/releases) पेज से पैकेज डाउनलोड करें। ## स्कैनिंग स्थानीय और दूरस्थ लक्ष्यों में गलत कॉन्फ़िगरेशन और कमजोरियों की जांच के लिए `cnspec scan` का उपयोग करें। ### स्थानीय स्कैन ```bash cnspec scan local ``` ### दूरस्थ लक्ष्य उदाहरण: ```bash # Docker इमेज cnspec scan docker image ubuntu:22.04 # AWS खाता (स्थानीय AWS CLI कॉन्फ़िग का उपयोग करता है) cnspec scan aws # Kubernetes क्लस्टर (kubectl कॉन्फ़िग या मैनिफेस्ट के माध्यम से) cnspec scan k8s cnspec scan k8s manifest.yaml # GitHub रिपॉजिटरी cnspec scan github repo <org/repo> ``` ## कमजोरी स्कैनिंग cnspec कई प्लेटफॉर्म पर कमजोरियों के लिए स्कैन करता है, न कि केवल कंटेनर इमेज पर। यह बिल्ड और रनटाइम वातावरण दोनों के लिए काम करता है। कमजोरी स्कैनिंग के लिए Mondoo Platform में लॉगिन आवश्यक है। उदाहरण: ```bash cnspec vuln docker debian:12 cnspec vuln aws ec2 instance-connect root@i-1234567890abcdef0 cnspec vuln ssh user@host cnspec vuln local ``` समर्थित प्लेटफॉर्म में Alpine, AlmaLinux, Amazon Linux, Arch, CentOS, Debian, Fedora, openSUSE, Oracle Linux, Photon, RHEL, Rocky, SUSE, Ubuntu, VMware vSphere ESXi और Windows शामिल हैं। ## इंटरैक्टिव शेल cnspec एसर्शन का पता लगाने और नीतियां लिखने के लिए एक इंटरैक्टिव शेल प्रदान करता है: ```bash cnspec shell local ``` संसाधनों को सूचीबद्ध करने के लिए `help` का उपयोग करें, और खोज के लिए ऑटो-कम्पलीट का उपयोग करें। उदाहरण एसर्शन: ```coffeescript > ports.listening.none( port == 23 ) ``` ## Mondoo Platform एकीकरण cnspec जोखिमों को प्राथमिकता देने के लिए Mondoo एकीकृत सुरक्षा प्लेटफॉर्म के साथ एकीकृत हो सकता है। टोकन के साथ रजिस्टर करें: ```bash cnspec login --token TOKEN cnspec scan <target> ``` कस्टम नीतियां अपलोड करें: ```bash cnspec bundle upload mypolicy.mql.yaml ``` ## कस्टम नीतियां नीतियां YAML फाइलें हैं जो सुरक्षा नियमों को व्यक्त करती हैं। `examples` फ़ोल्डर में उदाहरण हैं। कस्टम नीति चलाएं: ```bash cnspec scan local -f examples/example.mql.yaml ``` ## समर्थित लक्ष्य cnspec कई प्रकार के लक्ष्यों का समर्थन करता है, जिनमें शामिल हैं: - **क्लाउड प्रदाता**: AWS, Azure, GCP, Alibaba Cloud, DigitalOcean, Hetzner, आदि। - **Kubernetes और कंटेनर**: k8s, Docker, कंटेनर रजिस्ट्री, Helm, Kustomize। - **SaaS एप्लिकेशन**: GitHub, GitLab, Atlassian, Auth0, Cloudflare, Datadog, Dropbox, Grafana, आदि। - **डेटाबेस**: MySQL, MongoDB, Cassandra, Elasticsearch, ClickHouse, आदि। - **नेटवर्क डिवाइस**: Cisco, Arista, Juniper, FortiOS, MikroTik, आदि। - **ऑपरेटिंग सिस्टम**: Linux, macOS, Windows, VMware ESXi। - **इन्फ्रास्ट्रक्चर एज़ कोड**: Terraform, CloudFormation, Bicep, Ansible, आदि। पूरी सूची के लिए, README तालिका देखें। ## दस्तावेज़ीकरण अधिक जानकारी [cnspec docs](https://mondoo.com/docs/cnspec) में।