Home
Explore
Submit Search
Upload
Login
Signup
Advertisement
Check these out next
Zabbixの分散構築~ConoHa VPSでのzabbix server構築~
真乙 九龍
私はこの本でネットワークを学んだ
Tadahiro Ishisaka
Laravel5.1をつかったWebアプリケーション開発
kan-notice
SIerでScalaを使うために私がしたこと
takezoe
OSC名古屋2012 concrete5名古屋ユーザーグループ
hirokey76724
Firefox 4 with SVG
Makoto Kato
Zabbix勉強会
Hiroshi Morotomi
前略,Xamarin.Mac使いより
Tsubasa Hirano
1
of
35
Top clipped slide
ZabbixとVulsをDocker上で連携
Oct. 21, 2017
•
0 likes
1 likes
×
Be the first to like this
Show More
•
1,491 views
views
×
Total views
0
On Slideshare
0
From embeds
0
Number of embeds
0
Download Now
Download to read offline
Report
Technology
統合監視ソフトウェアのZabbixと脆弱性スキャナのVulsをDocker上で動かし、連携させる方法です。
太郎 高橋
Follow
インターマン株式会社 at インターマン株式会社
Advertisement
Advertisement
Advertisement
Recommended
FirefoxとMozillaでのSVGの取り組み
Makoto Kato
1.3K views
•
14 slides
JAWS-UG京王線 レッツラーニング LT AWS+WAFなお話
Tetsuya Mase
1.6K views
•
18 slides
Security Advisories Checker on Travis/Circle CI
Ryo Shibayama
6K views
•
15 slides
つながるjavaとTFS ぱーと2
__Black
2.7K views
•
22 slides
20140803 docker
Yasuyuki SAITO
781 views
•
13 slides
ファイルサーバを高速バックアップ!Veeam NASバックアップのここがスゴイ!
株式会社クライム
887 views
•
27 slides
More Related Content
Slideshows for you
(20)
Zabbixの分散構築~ConoHa VPSでのzabbix server構築~
真乙 九龍
•
11.7K views
私はこの本でネットワークを学んだ
Tadahiro Ishisaka
•
3.2K views
Laravel5.1をつかったWebアプリケーション開発
kan-notice
•
7K views
SIerでScalaを使うために私がしたこと
takezoe
•
5.6K views
OSC名古屋2012 concrete5名古屋ユーザーグループ
hirokey76724
•
1.3K views
Firefox 4 with SVG
Makoto Kato
•
867 views
Zabbix勉強会
Hiroshi Morotomi
•
3.8K views
前略,Xamarin.Mac使いより
Tsubasa Hirano
•
2K views
Zabbix 3.4の新機能 @OSC 2017 Tokyo/Spring
Atsushi Tanaka
•
4.9K views
テレワーク時代のセキュリティ対策とは?情報漏洩やデータ損失を防ぐ「Druva inSync」
株式会社クライム
•
610 views
Zabbix最新情報 ~Zabbix 6.0に向けて~ @OSC2021 Online/Fall
Atsushi Tanaka
•
4.3K views
コンクリに関係無いAnsible
Takahisa Iwamoto
•
638 views
Falconjsの始め方 (share)
Jun Funakura
•
2.1K views
情報セキュリティCAS 第二十三回放送用スライド
Kumasan, LLC.
•
392 views
今さら聞けないWebサーバの基本知識と選び方
Endoh Shingo
•
973 views
オープニング
konekto
•
354 views
Tech circle#13 zabbix3.0ハンズオン lld
Daisuke Ikeda
•
4.1K views
Firefox 4 and Mobile
Makoto Kato
•
1.3K views
Spring知っておきたい
Yuichi Hasegawa
•
4K views
Zabbix-jp study #4 20111020 session2
Hitoshi Yoshida
•
4K views
Similar to ZabbixとVulsをDocker上で連携
(20)
45分で作る Java EE 8 システム
Hirofumi Iwasaki
•
2.1K views
ZabbixによるOpenStack監視のご紹介
VirtualTech Japan Inc.
•
30.9K views
Play jjug2012spring
Takafumi Ikeda
•
4.7K views
Using LXC on Production
Isao Shimizu
•
6.5K views
.NET vNext
信之 岩永
•
12.4K views
インフラセキュリティブートキャンプ #seccamp
Masahiro NAKAYAMA
•
3.7K views
Firefox mobile for android internals
Makoto Kato
•
1.4K views
Zabbix on SoftLayer
Yuichi Tamagawa
•
3.1K views
統合監視ソフトウェア Zabbix新バージョン2.0の紹介
takanori suzuki
•
12.4K views
Zabbix 1.8の概要と新機能
Kodai Terashima
•
1.5K views
Zabbixをもっと便利に!安全に!
Takashi Matsunaga
•
1.6K views
ZabbixでDockerも監視
Atsushi Tanaka
•
12.9K views
Scalaz-StreamによるFunctional Reactive Programming
Tomoharu ASAMI
•
5.8K views
OSSで作るOpenStack監視システム
satsuki fukazu
•
2.7K views
20150421 Geeks Night @ Money Foward
Naoki Shimizu
•
2K views
オープンソースでシステム監視!統合監視ソフトウェアZABBIXの機能と利用事例のご紹介
Kodai Terashima
•
4.7K views
Zabbix 2.2の新機能とZabbixオフィシャルサービスの紹介
Kodai Terashima
•
12.6K views
Java on Microsoft Azure
Yoshio Terada
•
13.2K views
大規模ソフトウェア開発とテストの経験について
Rakuten Group, Inc.
•
4.7K views
株式会社インタースペース 沖本様 登壇資料
leverages_event
•
1.7K views
Advertisement
Recently uploaded
(20)
ChatGPT + LlamaIndex 0 .6 による チャットボット の実装
Takanari Tokuwa
•
46 views
留信网认证可查【皇家霍洛威学院文凭证书毕业证购买】
32lkhng
•
2 views
GitHub と Azure でアプリケーションとインフラストラクチャの守りを固めるDevSecOps
Kazumi IWANAGA
•
0 views
ネットワークパケットブローカー市場.pdf
HinaMiyazu
•
7 views
20230601_Visual_IoTLT_vol14_kitazaki_v1.pdf
Ayachika Kitazaki
•
57 views
統計学の攻略_統計的仮説検定の9パターン.pdf
akipii Oga
•
200 views
統計学の攻略_正規分布ファミリーの全体像.pdf
akipii Oga
•
201 views
Forguncy8 製品概要 202305.pptx
フォーガンシー
•
54 views
【2023年5月】平成生まれのためのUNIX&IT歴史講座
法林浩之
•
16 views
PCベース制御による集中制御.pdf
ssusercd9928
•
19 views
Omnis
DaisukeFujita10
•
20 views
JSONEncoderで詰まった話
とん とんぼ
•
102 views
通信プロトコルについて
iPride Co., Ltd.
•
6 views
20230516 @Mix Leap Hirohiko_Suwa
Masashi Nakagawa
•
91 views
DrupalをDockerで起動してみる
iPride Co., Ltd.
•
0 views
JSTQB_テストマネジメントとレビュープロセス.pdf
akipii Oga
•
175 views
Oracle Cloud Infrastructure:2023年5月度サービス・アップデート
オラクルエンジニア通信
•
31 views
触感に関わる共感覚的表現と基本6感情の対応関係の検証
Matsushita Laboratory
•
14 views
20230602_enebular_meetup_kitazaki_v1.pdf
Ayachika Kitazaki
•
22 views
社内ソフトスキルを考える
infinite_loop
•
84 views
ZabbixとVulsをDocker上で連携
ZabbixとVulsを Docker上で連携 サーバーの脆弱性検知を自動で行おう
自己紹介 • 高橋 太郎(1976〜) • 神奈川県横須賀市出身、2児の父 •
経歴 • 2001年 セイコープレシジョン株式会社 • 通信系ミドルウェアの開発 • C言語メイン • 2006年 イーテクノ株式会社 • 受託開発 • Javaメイン • 2016年 インターマン株式会社 • 社内プログラマ、インフラ整備も担当 • FileMakerメイン • Macが多い環境
Zabbixとは • 統合監視ソフトウェア • 2001年アルファ版リリース •
2017年Zabbix 3.4リリース • 様々な対象を監視し、問題があったら教えてくれる • 各種OS、ルーターなどのSNMP対応機器、etc. • 3つのモジュール • Zabbix Server • Zabbix Agent • フロントエンド
Zabbixとは
Zabbixとは
Zabbixとは
Zabbixとは
Zabbixとは
Zabbixとは
Vulsとは • 脆弱性スキャナ • 2016年4月公開 •
メイン開発者は神戸 康多氏(フューチャーアーキテクト) • Linux/FreeBSDの脆弱性を調べて教えてくれる • 脆弱性データベースから最新の脆弱性情報を取得 • NVD(米国) • JVN(日本)
Vulsとは
Vulsとは
Vulsとは
Vulsとは
Docker上で動かすメリット • 冪等性(べきとうせい) • ある操作を1回実施しても複数回実施しても結果が同じであ ること •
LinuxでもMacでもWindowsでも同じように動く • 移植が容易
目標 • Docker上でZabbixを動かす • Docker上でVulsを動かす •
Vulsのスキャン結果をZabbixに自動で連携する
Zabbixのインストール • docker-compose.ymlの作成
Zabbixのインストール
Zabbixのインストール • docker-compose up –d • その後、http://localhost にアクセス
Zabbixのインストール
Vulsのインストール • 脆弱性データベースの取得(NVD) • for i in `seq 2002 $(date +"%Y")`; do •
docker run --rm -it • --volumes-from vuls-data • vuls/go-cve-dictionary fetchnvd -years $i; • done
Vulsのインストール • 脆弱性データベースの取得(JVN) • for i in `seq 1998 $(date +"%Y")`; do •
docker run --rm -it • --volumes-from vuls-data • vuls/go-cve-dictionary fetchjvn -years $i; • done
Vulsのインストール • OVAL情報の取得 • docker run --rm -it •
--volumes-from vuls-data • vuls/goval-dictionary fetch-ubuntu 16 • OVAL情報とは • セキュリティ検査言語OVAL(Open Vulnerability and Assessment Language)は、コンピュータのセキュリティ設定 状況を検査するための仕様 • OVAL言語で作成された脆弱性対策情報をベンダが公開
Vulsのインストール • config.tomlの作成 • [servers] •
[servers.ubuntu] • host = "192.168.56.102" • port = "22" • user = "vuls" • keyPath = "/home/vuls-user/.ssh/id_rsa"
Vulsのインストール • スキャン実施 • docker run --rm -it •
--volumes-from vuls-data • -v ~/.ssh:/home/vuls-user/.ssh:ro • -v $PWD:/vuls/config • -v /etc/localtime:/etc/localtime:ro • -e "TZ=Asia/Tokyo" • vuls/vuls scan • -config=/vuls/config/config.toml • -ssh-native-insecure
Vulsのインストール • CUIでスキャン結果を表示 • docker run --rm -it •
--volumes-from vuls-data • -v ~/.ssh:/home/vuls-user/.ssh:ro • -v $PWD:/vuls/config • -v /etc/localtime:/etc/localtime:ro • vuls/vuls report • -cvedb-path=/vuls/cve.sqlite3 • -ovaldb-path=/vuls/oval.sqlite3 • -format-short-text • -config=/vuls/config/config.toml • -lang=ja
Vulsのインストール • TUIでスキャン結果を表示 • docker run --rm -it •
--volumes-from vuls-data • -v ~/.ssh:/home/vuls-user/.ssh:ro • -v $PWD:/vuls/config • -v /etc/localtime:/etc/localtime:ro • vuls/vuls tui • -cvedb-path=/vuls/cve.sqlite3 • -ovaldb-path=/vuls/oval.sqlite3 • -config=/vuls/config/config.toml
Vulsのインストール • Vuls Repo(Web)でスキャン結果を表示 • docker run -dt •
--volumes-from vuls-data • -p 5111:5111 • --name vulsrepo • vuls/vulsrepo • その後、http://localhost:5111 にアクセス
Vulsのインストール
VulsとZabbixの連携 • vuls_autoscan_for_zabbix.sh • 牛田 隆之氏(フューチャーアーキテクト)の作成 •
機能 • 脆弱性データベースの更新 • OVAL情報の更新 • スキャン実施 • Zabbixにスキャン結果を送信
VulsとZabbixの連携
VulsとZabbixの連携
デモ
詳しくは • Qiitaに記事を書きました • Zabbix Vuls dockerで検索
ご清聴ありがとう ございました
Advertisement