Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
docf-sec-check — Statisches Analysetool, das Dockerfiles auf unsichere Befehle und Konfigurationsprobleme scannt und umsetzbare Sicherheitshinweise zur Härtung von Container-Builds liefert. | Kitploit
Tools/GitHubGitHub/osmankandemir/docf-sec-check
Statische AnalyseSchwachstellenscannerCode-AnalyseDevSecOps
GitHubosmankandemir/docf-sec-check

docf-sec-check

Statisches Analysetool, das Dockerfiles auf unsichere Befehle und Konfigurationsprobleme scannt und umsetzbare Sicherheitshinweise zur Härtung von Container-Builds liefert.

Repository anzeigen
526vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Logo

DocF-Sec-Check Version Pip Version License Docker Python Version

DocF-Sec-Check

Beschreibung

DocF-Sec-Check hilft dabei, Ihre Dockerfile-Befehle sicherer zu gestalten.

Screenshot

Erledigt

  • Sicherheitshinweise der ersten Stufe im Dockerfile

TODO-Liste

  • Dockerfile korrekt erkennen.
  • Sicherheitshinweise der zweiten Stufe im Dockerfile.
  • Sicherheitshinweise in Docker-Images.
  • *********** (Privates Repository)

Installation

Aus dem Quellcode

Sie können vor der Installation virtualenv für Paketabhängigkeiten verwenden.

root@kitploit:~
git clone https://github.com/OsmanKandemir/docf-sec-check.git
cd docf-sec-check
python setup.py build
python setup.py install

Von PyPI

Die Anwendung ist auf PyPI verfügbar. Installation mit pip:

root@kitploit:~
pip install docfseccheck

Aus dem Dockerfile

Sie können diese Anwendung in einem Container ausführen, nachdem Sie ein Dockerfile gebaut haben. Sie müssen einen Pfad (IHR-LOKALER-PFAD) angeben, um das Dockerfile auf Ihrem lokalen System zu scannen.

root@kitploit:~
docker build -t docfseccheck .
docker run -v <IHR-LOKALER-PFAD>/Dockerfile:/docf-sec-check/Dockerfile docfseccheck -f /docf-sec-check/Dockerfile

Von DockerHub

root@kitploit:~
docker pull osmankandemir/docfseccheck:v1.0
docker run -v <IHR-LOKALER-PFAD>/Dockerfile:/docf-sec-check/Dockerfile osmankandemir/docfseccheck:v1.0 -f /docf-sec-check/Dockerfile


Verwendung

root@kitploit:~
-f DOCKERFILE [DOCKERFILE], --file DOCKERFILE [DOCKERFILE] Dockerfile-Pfad. --file Dockerfile
 

Funktionale Nutzung

root@kitploit:~
from docfchecker import DocFChecker

#Dockerfile ist Ihr DATEIPFAD.

DocFChecker(["Dockerfile"]) 

Entwicklung und Mitwirkung

Um die Anwendung weiterzuentwickeln, können Sie neue einfache Funktionen in docf-sec-check/checkrules/CheckRulesFunctions.py hinzufügen.

Siehe; CONTRIBUTING.md

Lizenz

Copyright (c) 2024 Osman Kandemir
Lizenziert unter der GPL-3.0-Lizenz.

Spenden

Wenn Ihnen DocF-Sec-Check gefällt und Sie Unterstützung zeigen möchten, können Sie die Funktion Buy A Coffee oder Github Sponsors für den Entwickler über den untenstehenden Button nutzen.

Oder

Sponsor mich: https://github.com/sponsors/OsmanKandemir 😊

Buy Me A Coffee

Ihre Unterstützung wird sehr geschätzt 😊

Tool herunterladen