Mac OS下Tenable Nessus Expert无法检测Docker的问题求助
确认Docker实际可执行路径
Mac上Docker Desktop的默认路径并非$HOME/.docker/bin,先执行命令获取正确的可执行文件路径:which docker
通常返回结果为/usr/local/bin/docker或/Applications/Docker.app/Contents/Resources/bin/docker。修正global.path_to_docker设置
你之前设置的是目录路径,但Nessus需要的是docker可执行文件的绝对路径。替换为上一步获取的路径执行设置命令:sudo /Library/Nessus/run/sbin/nessuscli fix --set global.path_to_docker=【替换为which docker返回的路径】
示例:sudo /Library/Nessus/run/sbin/nessuscli fix --set global.path_to_docker=/usr/local/bin/docker确认Docker运行状态
打开Docker Desktop,确保右上角图标显示正常运行(无红色异常标识);也可执行docker info验证,能正常输出系统信息则说明Docker处于运行状态。重启Nessus服务
路径配置完成后必须重启Nessus让设置生效:sudo launchctl stop com.tenablesecurity.nessusdsudo launchctl start com.tenablesecurity.nessusd检查Docker版本兼容性
Nessus WAS要求Docker版本不低于19.03,执行docker --version查看版本,若版本过低,升级Docker Desktop至符合要求的版本。验证Nessus配置
执行以下命令确认路径设置正确:/Library/Nessus/run/sbin/nessuscli fix --list | grep global.path_to_docker
内容的提问来源于stack exchange,提问作者Vinodkumar Subbaiah

