如有侵权,请联系删除
原文地址;https://github.com/fit2cloud/riskscanner
RiskScanner 是开源的多云安全合规扫描平台,基于 Cloud Custodian、Prowler 和 Nuclei 引擎,实现对主流公(私)有云资源的安全合规扫描和漏洞扫描。
功能优势
等保 2.0 预检:符合等保 2.0 规范,覆盖安全审计、访问控制、入侵防范、网络架构和管理中心等各项检查;
CIS 合规检查:符合 CIS 规范,检查和实时监控在云上的资源是否符合 CIS 要求;
漏洞扫描:基于漏洞规则库,通过扫描等手段对指定的网络设备及应用服务的安全脆弱性进行检测;
最佳实践建议:制定合规管控基线,为企业级用户提供最佳实践建议,持续提升合规水平。
RiskScanner 遵循 GPL v2 开源协议,使用 SpringBoot/Vue 进行开发,界面美观、用户体验好。RiskScanner支持的公有云包括阿里云、腾讯云、华为云、Amazon Web Services、Microsoft Azure、Google Cloud,支持的私有云包括 OpenStack、VMware vSphere。
技术优势
UI 界面展示
快速开始
仅需两步快速安装 RiskScanner:
-
准备一台不小于 4 G 内存的 64 位 Linux 主机;
-
以 root 用户执行如下命令一键安装 RiskScanner。
curl -sSL https://github.com/riskscanner/riskscanner/releases/latest/download/quick_start.sh | sh
原文始发于微信公众号(维度之眼):开源的多云安全合规扫描平台
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论