Harbor-Scanner
一个免费的镜像漏洞扫描工具, 可以扫描镜像中已安装软件包的漏洞,支持中文漏洞库,可与 无缝集成。
Dosec 的商业客户可以使用企业版扫描功能,例如扫描开源框架中的漏洞以及扫描容器镜像中包含的敏感数据。同时企业版增加了WEB UI, 提供仪表板,资产管理,用户管理,镜像漏洞修复建议, 安全和策略评估报告,容器运行时防护,Docker 和 Kubernetes 合规检查以及其他功能和模块。
特点
漏洞扫描快速准确,支持CVE和CNNVD双漏洞编号,漏洞中文描述信息
自动更新漏洞库(在配置中开启自动更新参数)
快速部署使用,最新的发布版中已包含最近日期之前的全量漏洞库,安装完成即可立即扫描出结果
安装
推荐将 Harbor-Scanner 和 Harbor 镜像仓库部署在同一台服务器。
下载 Harbor-Scanner 的离线安装包并解压
wget https
1