
Herramienta de análisis estático que escanea Dockerfiles en busca de comandos inseguros y problemas de configuración, proporcionando notificaciones de seguridad prácticas para fortalecer las compilaciones de contenedores.

DocF-Sec-Check ayuda a hacer más seguros los comandos de tu Dockerfile.

Puedes usar virtualenv para las dependencias del paquete antes de la instalación.
git clone https://github.com/OsmanKandemir/docf-sec-check.git
cd docf-sec-check
python setup.py build
python setup.py install
La aplicación está disponible en PyPI. Para instalar con pip:
pip install docfseccheck
Puedes ejecutar esta aplicación en un contenedor después de construir un Dockerfile. Necesitas especificar una ruta (YOUR-LOCAL-PATH) para escanear el Dockerfile en tu máquina local.
docker build -t docfseccheck .
docker run -v <YOUR-LOCAL-PATH>/Dockerfile:/docf-sec-check/Dockerfile docfseccheck -f /docf-sec-check/Dockerfile
docker pull osmankandemir/docfseccheck:v1.0
docker run -v <YOUR-LOCAL-PATH>/Dockerfile:/docf-sec-check/Dockerfile osmankandemir/docfseccheck:v1.0 -f /docf-sec-check/Dockerfile
-f DOCKERFILE [DOCKERFILE], --file DOCKERFILE [DOCKERFILE] Ruta del Dockerfile. --file Dockerfile
from docfchecker import DocFChecker
#Dockerfile es la ruta de tu archivo.
DocFChecker(["Dockerfile"])
Para continuar desarrollando la aplicación, puedes añadir nuevas funciones simples en docf-sec-check/checkrules/CheckRulesFunctions.py.
Copyright (c) 2024 Osman Kandemir
Licenciado bajo la Licencia GPL-3.0.
Si te gusta DocF-Sec-Check y deseas mostrar tu apoyo, puedes usar la función Buy A Coffee o Github Sponsors para el desarrollador usando el botón de abajo.
O
Patrocíname : https://github.com/sponsors/OsmanKandemir 😊
Tu apoyo será muy apreciado😊