
Statisches Analysetool, das Dockerfiles auf unsichere Befehle und Konfigurationsprobleme scannt und umsetzbare Sicherheitshinweise zur Härtung von Container-Builds liefert.

Sie können vor der Installation virtualenv für Paketabhängigkeiten verwenden.
git clone https://github.com/OsmanKandemir/docf-sec-check.git
cd docf-sec-check
python setup.py build
python setup.py install
Die Anwendung ist auf PyPI verfügbar. Installation mit pip:
pip install docfseccheck
Sie können diese Anwendung in einem Container ausführen, nachdem Sie ein Dockerfile gebaut haben. Sie müssen einen Pfad (IHR-LOKALER-PFAD) angeben, um das Dockerfile auf Ihrem lokalen System zu scannen.
docker build -t docfseccheck .
docker run -v <IHR-LOKALER-PFAD>/Dockerfile:/docf-sec-check/Dockerfile docfseccheck -f /docf-sec-check/Dockerfile
docker pull osmankandemir/docfseccheck:v1.0
docker run -v <IHR-LOKALER-PFAD>/Dockerfile:/docf-sec-check/Dockerfile osmankandemir/docfseccheck:v1.0 -f /docf-sec-check/Dockerfile
-f DOCKERFILE [DOCKERFILE], --file DOCKERFILE [DOCKERFILE] Dockerfile-Pfad. --file Dockerfile
from docfchecker import DocFChecker
#Dockerfile ist Ihr DATEIPFAD.
DocFChecker(["Dockerfile"])
Um die Anwendung weiterzuentwickeln, können Sie neue einfache Funktionen in docf-sec-check/checkrules/CheckRulesFunctions.py hinzufügen.
Copyright (c) 2024 Osman Kandemir
Lizenziert unter der GPL-3.0-Lizenz.
Wenn Ihnen DocF-Sec-Check gefällt und Sie Unterstützung zeigen möchten, können Sie die Funktion Buy A Coffee oder Github Sponsors für den Entwickler über den untenstehenden Button nutzen.
Oder
Sponsor mich: https://github.com/sponsors/OsmanKandemir 😊
Ihre Unterstützung wird sehr geschätzt 😊