Skip to content

Commit b88aed4

Browse files
authored
Sync security agent policies with internal repo - 11/29/2021 (#52)
* Sync with internal repo * Sync with internal repo * Sync with internal repo
1 parent b325910 commit b88aed4

26 files changed

Lines changed: 195 additions & 79 deletions

compliance/containers/audit-rule-common.rego

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -8,7 +8,7 @@ findings[f] {
88
f := dd.passed_finding(
99
h.resource_type,
1010
h.resource_id,
11-
dd.audit_data(input.audit[0]),
11+
h.audit_data(input.audit[0]),
1212
)
1313
}
1414

compliance/containers/cis-docker-1.2.0-1.2.2.rego

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -8,7 +8,7 @@ findings[f] {
88
f := dd.passed_finding(
99
h.resource_type,
1010
h.resource_id,
11-
dd.group_data(input.group),
11+
h.group_data(input.group),
1212
)
1313
}
1414

@@ -17,7 +17,7 @@ findings[f] {
1717
f := dd.failing_finding(
1818
h.resource_type,
1919
h.resource_id,
20-
dd.group_data(input.group),
20+
h.group_data(input.group),
2121
)
2222
}
2323

compliance/containers/cis-docker-1.2.0-2.1.rego

Lines changed: 4 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -24,8 +24,8 @@ findings[f] {
2424
compliant_network(network)
2525
f := dd.passed_finding(
2626
h.resource_type,
27-
dd.docker_network_resource_id(network),
28-
dd.docker_network_data(network),
27+
h.docker_network_resource_id(network),
28+
h.docker_network_data(network),
2929
)
3030
}
3131

@@ -34,7 +34,7 @@ findings[f] {
3434
not compliant_network(network)
3535
f := dd.failing_finding(
3636
h.resource_type,
37-
dd.docker_network_resource_id(network),
38-
dd.docker_network_data(network),
37+
h.docker_network_resource_id(network),
38+
h.docker_network_data(network),
3939
)
4040
}

compliance/containers/cis-docker-1.2.0-2.2.rego

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -24,7 +24,7 @@ findings[f] {
2424
compliant(input.file, input.process)
2525
f := dd.passed_finding(
2626
"docker_daemon",
27-
dd.docker_daemon_resource_id,
27+
h.docker_daemon_resource_id,
2828
{},
2929
)
3030
}
@@ -33,7 +33,7 @@ findings[f] {
3333
not compliant(input.file, input.process)
3434
f := dd.failing_finding(
3535
"docker_daemon",
36-
dd.docker_daemon_resource_id,
36+
h.docker_daemon_resource_id,
3737
{},
3838
)
3939
}

compliance/containers/cis-docker-1.2.0-3.7.rego

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -13,7 +13,7 @@ findings[f] {
1313
f := dd.passed_finding(
1414
h.resource_type,
1515
h.resource_id,
16-
{"files": [dd.file_data(f) | f := input.files[_]]},
16+
{"files": [h.file_data(f) | f := input.files[_]]},
1717
)
1818
}
1919

@@ -22,7 +22,7 @@ findings[f] {
2222
f := dd.failing_finding(
2323
h.resource_type,
2424
h.resource_id,
25-
{"files": [dd.file_data(f) | f := input.files[_]]},
25+
{"files": [h.file_data(f) | f := input.files[_]]},
2626
)
2727
}
2828

compliance/containers/cis-docker-1.2.0-3.8.rego

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -17,7 +17,7 @@ findings[f] {
1717
f := dd.passed_finding(
1818
h.resource_type,
1919
h.resource_id,
20-
{"files": [dd.file_data(f) | f := input.files[_]]},
20+
{"files": [h.file_data(f) | f := input.files[_]]},
2121
)
2222
}
2323

@@ -27,7 +27,7 @@ findings[f] {
2727
f := dd.failing_finding(
2828
h.resource_type,
2929
h.resource_id,
30-
{"files": [dd.file_data(f) | f := input.files[_]]},
30+
{"files": [h.file_data(f) | f := input.files[_]]},
3131
)
3232
}
3333

compliance/containers/cis-docker-1.2.0-4.6.rego

Lines changed: 4 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -8,8 +8,8 @@ findings[f] {
88
valid_image[image]
99
f := dd.passed_finding(
1010
h.resource_type,
11-
dd.docker_image_resource_id(image),
12-
dd.docker_image_data(image),
11+
h.docker_image_resource_id(image),
12+
h.docker_image_data(image),
1313
)
1414
}
1515

@@ -18,8 +18,8 @@ findings[f] {
1818
not valid_image[image]
1919
f := dd.failing_finding(
2020
h.resource_type,
21-
dd.docker_image_resource_id(image),
22-
dd.docker_image_data(image),
21+
h.docker_image_resource_id(image),
22+
h.docker_image_data(image),
2323
)
2424
}
2525

compliance/containers/cis-docker-1.2.0-5.2.rego

Lines changed: 4 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -17,8 +17,8 @@ findings[f] {
1717
valid_container(c)
1818
f := dd.passed_finding(
1919
h.resource_type,
20-
dd.docker_container_resource_id(c),
21-
dd.docker_container_data(c),
20+
h.docker_container_resource_id(c),
21+
h.docker_container_data(c),
2222
)
2323
}
2424

@@ -28,8 +28,8 @@ findings[f] {
2828
not valid_container(c)
2929
f := dd.failing_finding(
3030
h.resource_type,
31-
dd.docker_container_resource_id(c),
32-
dd.docker_container_data(c),
31+
h.docker_container_resource_id(c),
32+
h.docker_container_data(c),
3333
)
3434
}
3535

compliance/containers/cis-docker-1.2.0.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -226,7 +226,7 @@ rules:
226226
kind: info
227227
type: array
228228
- constants:
229-
resource_type: docker_info
229+
resource_type: docker_daemon
230230
- id: cis-docker-1.2.0-2.6
231231
description: TLS authentication for Docker daemon is configured
232232
scope:
Lines changed: 6 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -1,5 +1,11 @@
11
package datadog
22

3+
import data.helpers as h
4+
5+
valid_process(process) {
6+
not h.has_key(process.flags, "--disable-admission-plugins")
7+
}
8+
39
valid_process(process) {
410
not regex.match("ServiceAccount", process.flags["--disable-admission-plugins"])
511
}

0 commit comments

Comments
 (0)