freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

sysdig-inspect:一款用于容器故障排除和安全调查的开源工具
Alpha_h4ck 2024-09-09 13:42:45 82318

关于sysdig-inspect

sysdig-inspect是一款用于容器故障排除和安全调查的开源工具,该工具可以帮助我们针对目标容器快速执行安全解析。

sysdig-inspect是一个功能强大的开源接口,该工具的用户界面旨在直观地浏览数据密集的 sysdig 捕获,其中包含 Linux 系统的精细系统、网络和应用程序活动。Sysdig Inspect 可帮助您了解趋势、关联指标并大海捞针。它配备了旨在支持性能和安全调查的功能,并具有深度容器自省功能。

工具安装

源码获取

广大研究人员可以直接使用下列命令将该项目源码克隆至本地:

git clone https://github.com/draios/sysdig-inspect.git

Docker安装

sysdig-inspect可作为 Docker 容器映像使用:

docker run -d -v /local/path/to/captures:/captures -p8080:3000 sysdig/sysdig-inspect:latest

Sysdig Inspect 将在您的浏览器中通过http://localhost:8080访问。

可执行程序

MacOS 安装程序:https://setns.run/install-inspect

Windows 安装程序:https://setns.run/install-inspect-windows

Linux 安装程序(RPM 版本):https://setns.run/install-inspect-rpm

Linux 安装程序(DEB 版本):https://setns.run/install-inspect-deb

工具使用

首先,我们需要使用sysdig在Linux设备上捕捉目标系统事件数据:

sudo sysdig -w filename.scap

然后使用sysdig-inspect对捕获的文件执行安全审计与分析。

工具运行演示

概述信息仪表盘

概览页面提供了捕获文件内容的即用型概览摘要。内容以图块形式组织,每个图块显示相关指标的值及其趋势。图块按类别组织,以更清晰地显示有用信息,是调查和深入研究的起点。

相关趋势指标

您可以深入查看任何图块以查看其背后的数据并开始调查。此时,您可以使用时间线来限制所看到的数据,也可以通过双击任何数据行进一步深入查看。您将能够看到进程、文件、网络连接等等。

数据挖掘与分析

您可以深入查看任何图块以查看其背后的数据并开始调查。此时,您可以使用时间线来限制所看到的数据,也可以通过双击任何数据行进一步深入查看。您将能够看到进程、文件、网络连接等等。

Payload和系统调用可视化

读取或写入文件(假设--snaplen在创建捕获时使用了适当的参数)、网络连接或管道的每个字节数据都会记录在跟踪文件中,并且 Sysdig Inspect 可以轻松观察它。您是否需要排除间歇性网络问题或确定恶意软件写入文件系统的内容?您需要的所有数据都在那里。当然,您可以随时切换到 sysdig 模式并查看每个系统调用。

许可证协议

本项目的开发与发布遵循GNU开源许可协议。

项目地址

sysdig-inspect:【GitHub传送门

参考资料

https://github.com/draios/sysdig

# 容器 # 容器安全 # 容器安全分析 # 容器安全实践分享
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 Alpha_h4ck 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
Alpha_h4ck LV.10
好好学习,天天向上
  • 2359 文章数
  • 1023 关注者
Tetragon:一款基于eBPF的运行时环境安全监控工具
2025-01-21
DroneXtract:一款针对无人机的网络安全数字取证工具
2025-01-21
CNAPPgoat:一款针对云环境的安全实践靶场
2025-01-21
文章目录