如何使用OCI镜像和容器的安全分析工具Terrier
发表于:2024-11-22 作者:千家信息网编辑
千家信息网最后更新 2024年11月22日,如何使用OCI镜像和容器的安全分析工具Terrier,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。Terrier是一款针对OCI镜像
千家信息网最后更新 2024年11月22日如何使用OCI镜像和容器的安全分析工具Terrier
如何使用OCI镜像和容器的安全分析工具Terrier,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。
Terrier是一款针对OCI镜像和容器的安全分析工具,Terrier可以帮助研究人员扫描OCI镜像和容器文件,并根据哈希来识别和验证特定文件是否存在。
工具安装
源代码:
如需了解源代码安装步骤,请参考项目的Releases页面。
通过Go安装:
$ go get github.com/heroku/terrier
源构建
通过Go:
$ go build
或
$ make all
工具使用
$ ./terrier -hUsage of ./terrier:-cfg stringLoad config from provided yaml file (default "cfg.yml")
工具使用必须扫描镜像的OCI TAR,这个值需要通过cfg.yml文件提供给Terrier。
下列Docker命令可以用来将一个Docker镜像转换成一个TAR文件,并提供给Terrier扫描:
# docker save imageid -o image.tar$ ./terrier[+] Loading config: cfg.yml[+] Analysing Image[+] Docker Image Source: image.tar[*] Inspecting Layer: 05c3c2c60920f68***6d3c66e0f6148b81a8b0831388c2d61be5ef02190bcd1f[!] All components were identified and verified: (493/493)
样本YML配置
Terrier会对YAML文件进行解析,下列给出的是样本配置文件:
#THIS IS AN EXAMPLE CONFIG, MODIFY TO YOUR NEEDS*参考来源:heroku,FB小编Alpha_h5ck编译,转载请注明来自FreeBuf.COM
关于如何使用OCI镜像和容器的安全分析工具Terrier问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注行业资讯频道了解更多相关知识。
工具
镜像
文件
容器
分析
安全
问题
帮助
更多
样本
源代码
参考
解答
配置
易行
简单易行
人员
内容
命令
小伙
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
5e的服务器语音是英文
sql 获取数据库值
朝阳区进口软件开发单价
现在软件开发所用的语言
上海手机软件开发公司哪家好
电脑的网络老是无法连接服务器
关于网络安全的班会记录内容
北京轻松筹网络技术有限公司
多媒体显示系统网络安全整治
网络安全入门知识点
网络安全大赛户口
山东溢凯涵互联网科技有限公司
国家规划布局网络安全企业
上海现代软件开发处理方法
做软件开发忌讳杂而不精
数据库应用系统等生命周期
海康服务器上的u盘是干什么用
不上网可以避免网络安全吗
服务器cmd命令进入安全模式
软件开发周期或过程
数据库建立表的sql语句
软件开发行业的五行
5e的服务器语音是英文
2016网络安全报告
专科工业软件开发就业方向
sscom5串口助手服务器
高级软件开发工程师项目讲解
网络安全分享内容
网络服务器根据什么可分为
网络安全教育主题班会内容博客