跳到主要内容

介绍

欢迎来到 SCCCE 文档。

预期功能

SCCCE 是一个帮助您扫描云环境中的漏洞和错误配置的工具。

长远来看,SCCCE 应该能提供以下功能:

  1. 列出所有基础设施信息
  2. 扫描漏洞和错误配置
  3. 提供额外的扫描和报告工具
  4. 能够启用日志监控和分析
    1. 从云提供商收集的日志
    2. 日志解析为 ECS 格式
    3. 日志存储在 ElasticSearch 中
    4. 日志在 Kibana 中可视化
    5. 监控日志中的异常
  5. 能够启用警报(待定)
    1. 异常警报
    2. 错误配置警报
    3. 漏洞警报

您想知道的事情

SCCCE CLI

sccce --help

要求:

  • 安装 git

命令:

  • GitHub Releases 下载最新版本
  • 解压 .tar.gz 版本
  • 运行 sccce 二进制文件

SCCCE 前端和 API

sccce server

此命令提供 SCCCE 前端、后端 API 和文档。

要求:

  • 安装 git

命令:

  • GitHub Releases 下载最新版本
  • 解压 .tar.gz 版本
  • 更新提取文件夹中的 app.yaml 文件
  • 运行 ./sccce server

SCCCE 容器镜像

可用的 SCCCE 容器镜像版本为:

  • latest:与 main 分支同步(不稳定)
  • stable:与最新版本同步(稳定)

容器镜像可在:

注意

进行中!