千家信息网

如何使用OCI镜像和容器的安全分析工具Terrier

发表于:2024-11-22 作者:千家信息网编辑
千家信息网最后更新 2024年11月22日,如何使用OCI镜像和容器的安全分析工具Terrier,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。Terrier是一款针对OCI镜像
千家信息网最后更新 2024年11月22日如何使用OCI镜像和容器的安全分析工具Terrier

如何使用OCI镜像和容器的安全分析工具Terrier,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。

Terrier是一款针对OCI镜像和容器的安全分析工具,Terrier可以帮助研究人员扫描OCI镜像和容器文件,并根据哈希来识别和验证特定文件是否存在。

工具安装

源代码:

如需了解源代码安装步骤,请参考项目的Releases页面

通过Go安装:

$ go get github.com/heroku/terrier

源构建

通过Go:

$ go build

$ make all

工具使用

$ ./terrier -hUsage of ./terrier:-cfg stringLoad config from provided yaml file (default "cfg.yml")

工具使用必须扫描镜像的OCI TAR,这个值需要通过cfg.yml文件提供给Terrier。

下列Docker命令可以用来将一个Docker镜像转换成一个TAR文件,并提供给Terrier扫描:

# docker save imageid -o image.tar$ ./terrier[+] Loading config: cfg.yml[+] Analysing Image[+] Docker Image Source:  image.tar[*] Inspecting Layer:  05c3c2c60920f68***6d3c66e0f6148b81a8b0831388c2d61be5ef02190bcd1f[!] All components were identified and verified: (493/493)

样本YML配置

Terrier会对YAML文件进行解析,下列给出的是样本配置文件:

#THIS IS AN EXAMPLE CONFIG, MODIFY TO YOUR NEEDS*参考来源:heroku,FB小编Alpha_h5ck编译,转载请注明来自FreeBuf.COM

关于如何使用OCI镜像和容器的安全分析工具Terrier问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注行业资讯频道了解更多相关知识。

工具 镜像 文件 容器 分析 安全 问题 帮助 更多 样本 源代码 参考 解答 配置 易行 简单易行 人员 内容 命令 小伙 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 5e的服务器语音是英文 sql 获取数据库值 朝阳区进口软件开发单价 现在软件开发所用的语言 上海手机软件开发公司哪家好 电脑的网络老是无法连接服务器 关于网络安全的班会记录内容 北京轻松筹网络技术有限公司 多媒体显示系统网络安全整治 网络安全入门知识点 网络安全大赛户口 山东溢凯涵互联网科技有限公司 国家规划布局网络安全企业 上海现代软件开发处理方法 做软件开发忌讳杂而不精 数据库应用系统等生命周期 海康服务器上的u盘是干什么用 不上网可以避免网络安全吗 服务器cmd命令进入安全模式 软件开发周期或过程 数据库建立表的sql语句 软件开发行业的五行 5e的服务器语音是英文 2016网络安全报告 专科工业软件开发就业方向 sscom5串口助手服务器 高级软件开发工程师项目讲解 网络安全分享内容 网络服务器根据什么可分为 网络安全教育主题班会内容博客
0