如何使用OCI镜像和容器的安全分析工具Terrier
更新:HHH   时间:2023-1-7


如何使用OCI镜像和容器的安全分析工具Terrier,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。

Terrier是一款针对OCI镜像和容器的安全分析工具,Terrier可以帮助研究人员扫描OCI镜像和容器文件,并根据哈希来识别和验证特定文件是否存在。

工具安装

源代码:

如需了解源代码安装步骤,请参考项目的Releases页面

通过Go安装:

$ go get github.com/heroku/terrier

源构建

通过Go:

$ go build

$ make all

工具使用

$ ./terrier -hUsage of ./terrier:-cfg stringLoad config from provided yaml file (default "cfg.yml")

工具使用必须扫描镜像的OCI TAR,这个值需要通过cfg.yml文件提供给Terrier。

下列Docker命令可以用来将一个Docker镜像转换成一个TAR文件,并提供给Terrier扫描:

# docker save imageid -o image.tar$ ./terrier[+] Loading config: cfg.yml[+] Analysing Image[+] Docker Image Source:  image.tar[*] Inspecting Layer:  05c3c2c60920f68***6d3c66e0f6148b81a8b0831388c2d61be5ef02190bcd1f[!] All components were identified and verified: (493/493)

样本YML配置

Terrier会对YAML文件进行解析,下列给出的是样本配置文件:

#THIS IS AN EXAMPLE CONFIG, MODIFY TO YOUR NEEDS*参考来源:heroku,FB小编Alpha_h5ck编译,转载请注明来自FreeBuf.COM

关于如何使用OCI镜像和容器的安全分析工具Terrier问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注天达云行业资讯频道了解更多相关知识。

返回数据安全教程...