Skip to content

v0.9.0

Compare
Choose a tag to compare
@github-actions github-actions released this 18 Jan 05:46

快速开始

仅需两步快速安装 HummerRisk:

  1. 准备一台不小于 4 核 8 G 内存的 64位 Linux 主机;
  2. 以 root 用户执行如下命令一键安装 HummerRisk。
  curl -sSL https://github.com/HummerRisk/HummerRisk/releases/latest/download/quick_start.sh | bash

如果您已经部署旧版本,可通过如下命令一键升级至最新版本:

  # 升级
  hrctl upgrade v0.4.0

产品文档

点击 完整文档 查看完整的安装和使用文档

更新内容

"🌱 新功能 Features"

  • feat(首页):首页,新增各项检查的统计数据,可以直观的看到有多少任务进行中、已完成、以及发生异常。
  • feat(资源态势):云原生资源态势新增 RBAC 资源拓扑图,可以直观的看到 K8s 账号下的 ServiceAccount、Role、Resource 等关联关系。
  • feat(对象存储):新增对象存储京东云类型,根据云账号,同步存储桶信息,并可以上传下载存储对象,风险检测存储桶。
  • feat(主机检测):新增多条内置 Linux 主机检测规则。
  • feat(漏洞检测):新增多条内置 Nuclei 漏洞检测规则。
  • feat(多云检测):新增多条内置京东云对象存储检测规则与规则组。
  • feat(操作审计):新增操作审计金山云类型,根据金山云账号,同步操作审计数据,进而进行事件分析、聚合查询、源 IP 分析。
  • feat(镜像仓库):已同步的镜像列表,新增手动批量设置镜像仓库名称的功能,方便镜像前缀发生变化后快速修改并执行检测。
  • feat(操作审计):源 IP 分析详情页面,新增 7 日内操作 IP 调用量统计。

"🚀 性能优化 Optimization"

  • refactor(关于):优化关于页面的检测引擎或工具的链接地址。
  • refactor(漏洞检测):优化规则描述内容,增加规则描述字段大小。
  • refactor(主机管理):优化主机管理批量上传 excel xlsx 模板,新增 windows 类型。
  • refactor(资源态势):优化 K8s 资源态势下的 ServiceAccount、Role、RoleBinding、ClusterRole、ClusterRoleBinding 等资源类型的数据同步。
  • refactor(漏洞检测):优化漏洞检测 Nuclei 的检测结果查询列表中存在 Xray 的类型的问题。
  • refactor(检测查询):优化检测查询过程中文件非空判断。

"🐛 Bug修复 Bug Fixes"

  • fix (镜像管理):解决镜像管理,图片上传报错的问题。
  • fix(对象存储):解决京东云创建目录报错问题。
  • fix(漏洞库链接):解决国家信息安全漏洞库链接地址跳转失败的问题。
  • fix(漏洞检测):修复漏洞检测 Nuclei 组件获取不到日志 log 的问题。
  • fix(任务编排):解决任务编排部署检测无法选择问题。
  • fix(任务编排):解决任务编排主机检测规则无法选择问题。

离线安装包

百度网盘下载链接: https://pan.baidu.com/s/1LeDx5hF_RkkpO8HcsYUDAQ 提取码: 4ljt
网站资源下载链接: https://docs.hummerrisk.com/about/download/