如何使用OCI镜像和容器的安全分析工具Terrier,针对这个问题,这篇文章详细介绍了相对应的分析和解答,希望可以帮助更多想解决这个问题的小伙伴找到更简单易行的方法。
Terrier是一款针对OCI镜像和容器的安全分析工具,Terrier可以帮助研究人员扫描OCI镜像和容器文件,并根据哈希来识别和验证特定文件是否存在。
工具安装
源代码:
如需了解源代码安装步骤,请参考项目的Releases页面。
通过Go安装:
$ go get github.com/heroku/terrier
源构建
通过Go:
$ go build
或
$ make all
工具使用
$ ./terrier -hUsage of ./terrier:-cfg stringLoad config from provided yaml file (default "cfg.yml")
工具使用必须扫描镜像的OCI TAR,这个值需要通过cfg.yml文件提供给Terrier。
下列Docker命令可以用来将一个Docker镜像转换成一个TAR文件,并提供给Terrier扫描:
# docker save imageid -o image.tar$ ./terrier[+] Loading config: cfg.yml[+] Analysing Image[+] Docker Image Source: image.tar[*] Inspecting Layer: 05c3c2c60920f68***6d3c66e0f6148b81a8b0831388c2d61be5ef02190bcd1f[!] All components were identified and verified: (493/493)
样本YML配置
Terrier会对YAML文件进行解析,下列给出的是样本配置文件:
#THIS IS AN EXAMPLE CONFIG, MODIFY TO YOUR NEEDS*参考来源:heroku,FB小编Alpha_h5ck编译,转载请注明来自FreeBuf.COM
关于如何使用OCI镜像和容器的安全分析工具Terrier问题的解答就分享到这里了,希望以上内容可以对大家有一定的帮助,如果你还有很多疑惑没有解开,可以关注亿速云行业资讯频道了解更多相关知识。
原创文章,作者:bd101bd101,如若转载,请注明出处:https://blog.ytso.com/227582.html