HummerRisk V0.5.2:升级对象存储、云检测、云审计和K8s资源态势等

news2024/9/26 1:28:37

8bbc895aaf03484037325b9d3bf5f5b3.jpeg

HummerRisk V0.5.2发布:对象存储增加风险检测和操作、云检测支持七牛云、操作审计支持 AWS,提升 K8s 资源态势,并支持在线/离线升级漏洞库。

感谢社区中小伙伴们的反馈,你们的认可是我们前进的动力。

HummerRisk 保持高速的迭代,期待您的关注。

https://docs.hummerrisk.com/release/release-0.5.2/

重大更新解读

对象存储部分

新增对象存储的存储桶创建、删除功能,目录的创建、删除功能,存储对象的上传、下载、刷新、删除功能。

faecbffc691c23531d82e8b3bf39bf17.jpeg07e9e1b5011eb2b45e16ab57ece516c9.jpeg

增加对象存储风险检测能力,如下图所示,新增对象存储概览、对象存储检测结果、对象存储合规报告功能。

57eab937e2cb188991384fdb5eb6d41e.jpeg

多云检测

新增七牛云类型检测,新增阿里云规则、七牛云规则、百度云规则。

8f922e53015f99d0f589b08c3046dd95.jpeg7eb142394ceea942a01dfe0a0b7c81db.jpeg

操作审计

操作审计新增 AWS 云支持。

ddf2aa377ae52b0d68c7b92d557ddb69.jpeg3c8be5a4386039cd92c4cd24295762fa.jpeg

K8s 资源拓扑

K8s 资源拓扑新增 K8s 风险视角 Node 显示,将资源态势信息和已检测的 K8s 漏洞结果关联,得到有风险等级的镜像与漏洞信息。并支持直接的联动过滤操作,快速定位。

d3309da095c7c409b43f4ce1961f4d52.jpegb1730cd62421760d611abb02dbbf4b8d.jpeg

系统设置

新增在线更新漏洞库与离线更新漏洞库功能。

87a8ae82718ea68d5fa017a0b9f6efda.jpeg

功能优化

🚀 refactor(table列表):优化 table 列表,固定右侧操作列,左侧字段过多时折叠显示。

🚀 refactor(时间列展示):优化 table 列表时间列展示,所有时间精确到秒级。

🚀 refactor(镜像仓库):镜像仓库同步的镜像根据k8s环境排序优先展示,供用户选择优先执行。

🚀 refactor(多云检测):优化百度云、七牛云、阿里云对象存储检测规则组。

🚀 refactor(主机检测):优化主机检测,一键执行时部分规则一直属于执行中状态的问题。

Bug Fixes

🐛 fix (对象存储):修复编辑对象存储账号,不同步存储桶的问题。

🐛 fix(历史记录):修复历史记录冗余,状态一直处于执行中的问题。

🐛 fix(历史任务):修复历史任务报错问题,报告格式问题。

🐛 fix(资源态势):解决云资源态势风险列展示篡位问题。

🐛 fix(操作审计):修改操作审计 table 样式,新增 index 排序列。

🐛 fix(操作审计):修改操作审计,大文本字段 varchar 改为 text。

🐛 fix(多云检测):修复 AWS 检测报错空指针的问题。

安装升级

网站资源下载链接:

https://docs.hummerrisk.com/about/download/

使用请参考官方文档:

https://docs.hummerrisk.com

关于 HummerRisk

HummerRisk 是开源的云原生安全平台,以非侵入的方式解决云原生的安全和治理问题。核心能力包括混合云的安全治理和K8S容器云安全检测。

eac20cba287c741c5f67f9dfb0f59de6.jpegGitHub 地址:https://github.com/HummerRisk/HummerRisk

Gitee 地址:https://gitee.com/hummercloud/HummerRisk

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/31721.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Web App、Hybrid App、Native App 横向对比

移动端的开发方式三分天下:纯原生(Native App)、混合开发(Hybird App)、网页应用(Web App)。 纯原生(Native App):是在 Android、iOS 等移动平台上利用提供的…

2023第三届中国数字化人才国际峰会

会议背景 中商产业研究院预测,2022年我国数字经济规模将增至48.9万亿元,数字经济在GDP中的比重将超过40%。随着中国经济数字化转型不断深入的同时,数字化人才缺口却近1100万。中国信息通信研究院发布的《数字经济就业影响研究报告》指出&…

数学统计:均值、标准差、方差、协方差

均值:均值描述的是样本集合的中间点,它告诉我们的信息是很有限的。 标准差:标准差给我们描述的则是样本集合的各个样本点到均值的距离之平均。以这两个集合为例,[0,8,12,20]和[8,9,11,12],两个集合的均值都是10,但显然两个集合差别是很大的,计算两者的标准差,前…

蓝牙运动耳机什么品牌性价比高,六款值得推荐的运动耳机分享

音乐是运动健身的伴侣,两者合在一起就能让运动变得更加有劲。运动耳机怎么选,想要找到一款不错的运动耳机,首先一定要牢固舒适,其次防水性能越高越好,最后音质偏低音,如果在户外跑步的话,放着大…

Android App开发网络通信中使用okhttp下载和上传图片、文件讲解及实战(超详细实现用户注册信息上传 附源码)

需要源码请点赞关注收藏后评论区留言并且私信~~~ 一、使用okhttp下载图片 okhttp不但简化了HTTP接口的调用过程,连下载文件都变得简单了,对于一般的文件下载,按照常规的GET方式调用流程,只要重写回调方法onResponse,在…

C++:指针:void*指针(跳跃力未定的指针)

先分享一段代码&#xff0c;觉得很有意思 #include<iostream> void* say_hello(void* args){std::cout<< "Hello world"<< std::endl;return 0; } 上面这段代码&#xff0c;我们看到函数的返回值类型竟然是 void* ,形参也是 void* &#xff0c…

限时开源,一份“扭转乾坤”的与时俱进的1700页Java八股文

今天在某客看到一个程序员自述&#xff0c;内容如下&#xff1a; 人到三十&#xff0c;公司效益不好被裁员&#xff0c;两个月时间面了三十几家&#xff0c;一直不是很顺利&#xff0c;面试问八股&#xff0c;根本答不上来。前期不信邪&#xff0c;正常投简历正常面试&#xf…

如何借助现有股票量化交易平台编写策略和回测分析

每个交易日的股票都会上涨或者下跌&#xff0c;在这个过程中笔者们偶尔会想针对部分股票进行股价的涨跌幅进行监控&#xff0c;或者自动进行交易&#xff0c;在这个需求前提下&#xff0c;现有券商、股票分析软件都会带有机器人自动交易策略功能&#xff0c;大部分都需要收费或…

web网页大作业——基于HTML+CSS+JavaScript制作摄影之家网站

&#x1f389;精彩专栏推荐&#x1f447;&#x1f3fb;&#x1f447;&#x1f3fb;&#x1f447;&#x1f3fb; ✍️ 作者简介: 一个热爱把逻辑思维转变为代码的技术博主 &#x1f482; 作者主页: 【主页——&#x1f680;获取更多优质源码】 &#x1f393; web前端期末大作业…

OAuth2 的授权流程

文章目录&#x1f4d6; OAuth2 的授权流程&#x1f4d1; 参与的角色&#x1f4d1; 授权流程&#x1f4d1; 授权许可 Authorization Grant&#x1f4d1; 直白话 OAuth2 流程&#x1f4d6; OAuth2 的授权流程 &#x1f4d1; 参与的角色 1️⃣ Resource Owner资源所有者&#xf…

如何监听电脑屏幕是否发生切换

目录 1.屏幕监听的原理&#xff1a; 2.创建项目 3.离开计时 1.屏幕监听的原理&#xff1a; 为什么可以监听浏览器窗口的切换呢&#xff1f;那就是利用了浏览器的visibilitychange属性&#xff0c;MDN的介绍对visibilitychnge的介绍是&#xff1a; 当其选项卡的内容变得可见或…

nginx(六十二)proxy模块(三)接收用户请求的包体

一 接收用户请求包体 nginx读取请求体的源码分析 说明&#xff1a; 虽然是被http core核心框架处理,但是被proxy反向代理模块使用重点&#xff1a; 哪些指令控制接收request body的行为? ① proxy_request_buffering 控制&#xff1a; nginx接收客户端 request body的方式…

【优化选址】遗传算法求解物流配送中心选址【含Matlab源码 1917期】

⛄一、物流选址简介 1 引言 配送中心是物流系统网络中的关键节点和重要的基础设施&#xff0c;在整个物流系统网络规划中起着枢纽性的作用[1]。快递物流配送中心选址是指在具有若干个发件网点或者若干个收件网点的物流配送区域内&#xff0c;综合考虑物流运输成本、配送中心建…

【计算机网络】Servlet API重点知识汇总

目录 1.HttpServlet&#xff1a; 2.HttpServletRequest&#xff1a; 3.HttpServletRequest代码实例&#xff1a; 3.1.打印请求的内容&#xff1a; 3.2.获取请求中的重要参数 &#xff08;query string中的值&#xff09;&#xff1a; 3.3.获取请求中的重要参数 &#x…

关于循环浅析

从c,c,python,scala到java&#xff0c;简单接触了这样一些编程语言&#xff0c;对于它们的基本语法中的循环想做个总结。 一、c&#xff0c;c C语言for循环&#xff08;for语句&#xff09;详解 (biancheng.net) //这个链接比较详细&#xff0c;本人也从中摘取了一些知识点。…

【javaEE】网络原理(传输层Part2)

努力经营当下&#xff0c;直至未来明朗&#xff01; 文章目录前言TCP相关机制4. 【滑动窗口】5.【流量控制】6.【拥塞控制】总结前言 一个人最大的痛苦来源于对自己无能的愤怒&#xff01; Hi&#xff0c;这里是不想秃头的宝贝儿&#xff01; 本文主要内容是 传输层中TCP相关…

什么是SRM,SRM有什么作用,SRM主要用途是什么?

简道云SRM管理应用一、什么是SRM? SRM是 Supplier Relationship Management 的英文缩写&#xff0c;即供应商关系管理。 SRM的最基本内容包括供应商分类选择、战略关系发展、供应商谈判和供应商绩效评价四个方面。 SRM是用来改善企业与供应商的关系&#xff0c;它是一种致力…

了解一下OAuth2.0到底是什么,有图解有案例

理论 OAuth是一个关于授权&#xff08;authorization&#xff09;的开放网络标准&#xff0c;用来授权第三方应用获取用户数据&#xff0c;是目前最流行的授权机制&#xff0c;它当前的版本是2.0。 应用场景 假如你正在“网站A”上冲浪&#xff0c;看到一篇帖子表示非常喜欢…

Python交互Mysql数据库基本操作

安装pymysql第三方包 1. 安装pymysql 2. 查看安装情况 ​ 3. 卸载pymysq ​ Pymysql的使用 1. 导包 ​ 2. 创建和mysql服务端的连接对象 ​ 3. 获取游标对象 ​ 4. 执行sql语句 ​ 5. 获取查询结果集 ​ 6. 将增加和修改操作提交到数据库 7. 回滚数据 8. 关闭游标对象 …

【网页设计】期末大作业html+css(体育网站--足球 6页 )

⛵ 源码获取 文末联系 ✈ Web前端开发技术 描述 网页设计题材&#xff0c;DIVCSS 布局制作,HTMLCSS网页设计期末课程大作业 | 校园篮球网页设计 | 足球体育运动 | 体育游泳运动 | 兵乓球 | 网球 | 等网站的设计与制作 | HTML期末大学生网页设计作业 HTML&#xff1a;结构 CSS&…