HummerRisk V0.9.0:增加RBAC 拓扑图,云检测、漏洞、主机等模块增加规则

news/2023/6/9 19:02:05

8dd59779416910642f179b8120cfed83.jpegHummerRisk V0.9.0发布:增加RBAC 资源拓扑图,首页新增检查的统计数据,云检测、漏洞、主机等模块增加规则,对象存储增加京东云,操作审计增加金山云,镜像仓库新增设置别名。

感谢社区中小伙伴们的反馈,你们的认可是我们前进的动力。

HummerRisk 保持高速的迭代,期待您的关注。

https://docs.hummerrisk.com/about/download/

重大更新解读

首页更新

系统首页新增各项检查的统计数据,可以直观的看到有多少任务进行中、已完成、以及发生异常。

8366d7e92278489055dcae304e5590ac.jpeg

RBAC 资源拓扑图

云原生资源态势新增 RBAC 资源拓扑图,可以直观的看到 K8s 账号下的 ServiceAccount、Role、Resource 等关联关系。

55601f224bd440f4ca86a22fc093b0da.jpeg

对象存储

新增对象存储京东云类型,根据云账号,同步存储桶信息,并可以上传下载存储对象,风险检测存储桶。

3920bcfe993472f010c5b112e6fb0a62.jpeg1f5949d4570b147b1935d4bb4cd6d6a3.jpeg

主机检测增加规则

新增多条内置 Linux 主机检测规则。

3e2eb3324f383a8642c73ac4fce7c194.jpeg

漏洞检测

新增多条内置 Nuclei 漏洞检测规则

bfbfb2ba2cf52181f592c36e5af1472d.jpeg

增加京东云存储相关检测规则

新增多条内置京东云对象存储检测规则与规则组。

184aac3de880bbb1bf3d055ca762d2bb.jpeg

操作审计支持金山云

新增操作审计金山云类型,根据金山云账号,同步操作审计数据,进而进行事件分析、聚合查询、源 IP 分析。

0c7b0fab8026dbf7a4ae6c185132ea4b.jpegdf0151a85a34e7f05b96ffd883307fef.jpeg96b01075d5545a34496e5374bfc07c90.jpeg

增加 7 日内操作 IP 调用量统计

3ecba0ccf6f828126b9fab7f623ba954.jpeg

镜像仓库别名

已同步的镜像列表,新增手动批量设置镜像仓库名称的功能,方便镜像前缀发生变化后快速修改并执行检测。

d59f092982f70925c875392cf5c6802e.jpeg

功能优化

🚀 refactor(关于):优化关于页面的检测引擎或工具的链接地址。

🚀 refactor(漏洞检测):优化规则描述内容,增加规则描述字段大小。

🚀 refactor(主机管理):优化主机管理批量上传 excel xlsx 模板,新增 windows 类型。

🚀 refactor(资源态势):优化 K8s 资源态势下的 ServiceAccount、Role、RoleBinding、ClusterRole、ClusterRoleBinding 等资源类型的数据同步。

🚀 refactor(漏洞检测):优化漏洞检测 Nuclei 的检测结果查询列表中存在 Xray 的类型的问题。

🚀 refactor(检测查询):优化检测查询过程中文件非空判断。

Bug Fixes

🐛 fix (镜像管理):解决镜像管理,图片上传报错的问题。

🐛 fix(对象存储):解决京东云创建目录报错问题。

🐛 fix(漏洞库链接):解决国家信息安全漏洞库链接地址跳转失败的问题。

🐛 fix(漏洞检测):修复漏洞检测 Nuclei 组件获取不到日志 log 的问题。

🐛 fix(任务编排):解决任务编排部署检测无法选择问题。

🐛 fix(任务编排):解决任务编排主机检测规则无法选择问题。

安装升级

网站资源下载链接: 

https://docs.hummerrisk.com/about/download/

使用请参考官方文档:

https://docs.hummerrisk.com

关于 HummerRisk

HummerRisk 是开源的云原生安全平台,以非侵入的方式解决云原生的安全和治理问题。核心能力包括混合云的安全治理和K8S容器云安全检测。

GitHub 地址:https://github.com/HummerRisk/HummerRisk

Gitee 地址:https://gitee.com/hummercloud/HummerRiskf0661b64dcc0ef16dbc747899b31369d.jpeg

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.exyb.cn/news/show-4556265.html

如若内容造成侵权/违法违规/事实不符,请联系郑州代理记账网进行投诉反馈,一经查实,立即删除!

相关文章

全球实时大数据分析平台微软行星计算机(planetary computer)analytics lab +AI for earth!

微软作为世界上最牛叉的操作系统,现在开始对云平台下手了,而且作为史诗级的云平台监测,将来可以会和Google earth engine(GEE)相匹敌,而且在不远的将来,云计算和AI智慧的运用,将会对我们全球变化的监测的预警起到十分重要的影像,现在我们来看一下: 官方给的宣传视频…

【青训营】Go的高质量编程

Go的高质量编程 本文内容总结自字节跳动青年训练营 第五届 后端组 什么是高质量? 各种边界条件是否完备异常情况能正常处理,稳定性有保障易读易维护 Go语言开发者Dave Cheney指出,编程需要遵循以下原则: 简单性 消除多余的复…

盘点那些不只是徒有其表的蓝牙耳机,性能强悍内芯强大

办公室里面的耳机大概可以分为两种,一种是与手机同品牌,多见于苹果或者华为用户,还有一种就是随意配,各种奇形怪状的都可能会遇到。不过有一点还是比较明显的,耳机的选择明显都开始趋于无线,而且更多的是选…

女孩子适合哪款蓝牙耳机?圣诞送女友小巧高音质蓝牙耳机推荐

我喜欢听歌,民谣,流行,说唱雨露均沾,所以不管是上下班还是日常通勤都离不开耳机。从最早的有线耳机到绕脖式的蓝牙耳机再到现在的真无线耳机我也尝试过不少,所以对于耳机的选择有了自己的小套路。对于我来说&#xff0…

2020口碑评分超高的蓝牙耳机,圣诞送礼高颜值蓝牙耳机让她爱不释手

我喜欢听歌,民谣,流行,说唱雨露均沾,所以不管是上下班还是日常通勤都离不开耳机。从最早的有线耳机到绕脖式的蓝牙耳机再到现在的真无线耳机我也尝试过不少,所以对于耳机的选择有了自己的小套路。对于我来说&#xff0…

哪款分体式蓝牙耳机体验最好?便宜好用的分体式蓝牙耳机!

在追求高效率的如今,任何事物都需要便捷,随着科技的不断发展,原来的有线产品正在被一点点的替代,全无线时代的到来指日可待。而无线蓝牙耳机无疑成为了主流耳机。不同于有线耳机,想要更好地享受声音不仅需要对耳机的音…

三百元左右的蓝牙耳机推荐,300元蓝牙耳机性价比之王

真无线耳机此刻已经成为时代的宠儿,手机玩家的标配。这种毫无束缚轻松携带的音乐体验可以为我们的生活中带来一些乐趣,驱散掉更多压力与烦闷。面对众多的蓝牙耳机品牌,很多小伙伴不知道选多少价位的合适。如果您追求一款亲民价位的真无线蓝牙…

【MySQL进阶】MySQL事务隔离与锁机制底层原理万字总结(建议收藏!!)

【MySQL进阶】MySQL事务隔离与锁机制底层原理万字总结(建议收藏!!) 参考资料: 美团技术团队:Innodb中事务隔离级别和锁的关系 数据库的锁,到底锁的是什么? 阿里面试:说说…