Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dockle — Linter d'image conteneur pour la sécurité, aidant à construire l'image Docker de meilleure pratique, facile à démarrer | Kitploit
Outils/GitHubGitHub/goodwithtech/dockle
Scanners de VulnérabilitésSécurité des ConteneursAudit de ConfigurationDevSecOps
GitHubgoodwithtech/dockle

dockle

Linter d'image conteneur pour la sécurité, aidant à construire l'image Docker de meilleure pratique, facile à démarrer

Voir le dépôt
3.3k16617il y a 2 moisVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Contributeurs financiers sur Open Collective Version GitHub CircleCI Go Report Card Licence : AGPL v3

Dockle - Linter d'images conteneur pour la sécurité, aidant à construire une image Docker selon les meilleures pratiques, facile à démarrer

Dockle vous aide à :

  1. Construire des images Docker selon les meilleures pratiques
  2. Construire des images Docker sécurisées
    • Les points de contrôle incluent CIS Benchmarks```bash $ brew untap goodwithtech/dockle # who use 0.1.16 or older version $ brew install goodwithtech/r/dockle $ dockle [YOUR_IMAGE_NAME]
Voir [Installation](#installation) et [Exemples courants](#common-examples)

<img src="https://assets.kitploit.com/production/public/readmes/4137/343598bd4d53296c6d6d23acde8c2917d5727f03e7b3a34c1ff0865c435bb974.png" width="800">

# Comparaison des points de contrôle

<img src="https://assets.kitploit.com/production/public/readmes/4137/4f4835c3a5fd70f436d9d8ea656fd8a521112fece4e35977288064d3f6f4510a.png" width="800">
<img src="https://assets.kitploit.com/production/public/readmes/4137/7bee9da0b061957af6a175a3b975dca82813c27f72ab6921dfe8ab2d6747322b.png" width="800">

# Table des matières

- [Fonctionnalités](#features)
- [Comparaison](#comparaison)
- [Installation](#installation)
  - [Homebrew (Mac OS X / Linux et WSL)](#homebrew-mac-os-x--linux-and-wsl)
  - [RHEL/CentOS](#rhelcentos)
  - [Debian/Ubuntu](#debianubuntu)
  - [Arch Linux](#arch-linux)
  - [Windows](#windows)
  - [Microsoft PowerShell 7](#microsoft-powershell-7)
  - [Binaire](#binary)
  - [asdf](#asdf)
  - [mise](#mise)
  - [Depuis les sources](#from-source)
  - [Utiliser Docker](#use-docker)
- [Démarrage rapide](#quick-start)
  - [De base](#basic)
  - [Docker](#docker)
- [Récapitulatif des points de contrôle](#checkpoint-summary)
- [Exemples courants](#common-examples)
  - [Analyser une image](#scan-an-image)
  - [Analyser un fichier image](#scan-an-image-file)
  - [Obtenir ou enregistrer les résultats au format JSON](#get-or-save-the-results-as-json)
  - [Obtenir ou enregistrer les résultats au format SARIF](#get-or-save-the-results-as-sarif)
  - [Spécifier le code de sortie](#specify-exit-code)
  - [Spécifier le niveau de sortie](#specify-exit-level)
  - [Ignorer les points de contrôle spécifiés](#ignore-the-specified-checkpoints)
  - [Accepter les `environment variables` / `files` / `file extensions` suspects](#accept-suspicious-environment-variables--files--file-extensions)
  - [Rejeter les `environment variables` / `files` / `file extensions` suspects](#reject-suspicious-environment-variables--files--file-extensions)
- [Intégration continue](#continuous-integration-ci)
  - [GitHub Action](#github-action)
  - [Travis CI](#travis-ci)
  - [CircleCI](#circleci)
  - [GitLab CI](#gitlab-ci)
  - [Autorisation pour un registre Docker privé](#authorization-for-private-docker-registry)
    - [Docker Hub](#docker-hub)
    - [Amazon ECR (Elastic Container Registry)](#amazon-ecr-elastic-container-registry)
    - [GCR (Google Container Registry)](#gcr-google-container-registry)
    - [Registre auto-hébergé (BasicAuth)](#self-hosted-registry-basicauth)
- [Contributeurs](#contributors)
  - [Contributeurs de code](#code-contributors)
  - [Contributeurs financiers](#financial-contributors)
    - [Particuliers](#individuals)
    - [Organisations](#organizations)
- [Licence](#license)
- [Auteur](#author)

# Fonctionnalités

- Détecter les vulnérabilités des conteneurs
- Aider à construire un Dockerfile selon les bonnes pratiques
- Utilisation simple
  - Spécifiez uniquement le nom de l'image
  - Voir [Démarrage rapide](#quick-start) et [Exemples courants](#common-examples)
- Prise en charge des benchmarks CIS
  - Haute précision
- DevSecOps
  - Adapté à l'intégration continue comme Travis CI, CircleCI, Jenkins, etc.
  - Voir [Exemple d’intégration continue](#continuous-integration-ci)

# Comparaison

|  | [Dockle](https://github.com/goodwithtech/dockle) | [Hadolint](https://github.com/hadolint/hadolint) | [Docker Bench for Security](https://github.com/docker/docker-bench-security) | [Clair](https://github.com/coreos/clair) |
|--- |---:|---:|---:|---:|
| Cible |  Image | Dockerfile | Hôte<br/>Docker Daemon<br/>Image<br/>Runtime conteneur | Image |
| Exécution | Binaire | Binaire | Script shell | Binaire |
| Dépendance | Non | Non | Quelques dépendances | Non |
| Adapté à l'IC | ✓ | ✓ | x | x | 
| Objectif | Audit de sécurité<br/>Lint Dockerfile | Lint Dockerfile | Audit de sécurité<br/>Lint Dockerfile | Analyse de vulnérabilités |

# Installation

## Homebrew (Mac OS X / Linux et WSL)

Vous pouvez utiliser Homebrew sur [Mac OS X](https://brew.sh/) ou [Linux et WSL (Windows Subsystem for Linux)](https://docs.brew.sh/Homebrew-on-Linux).```bash
$ brew install goodwithtech/r/dockle

RHEL/CentOS```bash

VERSION=$( curl --silent "https://api.github.com/repos/goodwithtech/dockle/releases/latest" |
grep '"tag_name":' |
sed -E 's/."v([^"]+)"./\1/'
) && rpm -ivh https://github.com/goodwithtech/dockle/releases/download/v${VERSION}/dockle_${VERSION}_Linux-64bit.rpm

## Debian/Ubuntu```bash
VERSION=$(
 curl --silent "https://api.github.com/repos/goodwithtech/dockle/releases/latest" | \
 grep '"tag_name":' | \
 sed -E 's/.*"v([^"]+)".*/\1/' \
) && curl -L -o dockle.deb https://github.com/goodwithtech/dockle/releases/download/v${VERSION}/dockle_${VERSION}_Linux-64bit.deb
$ sudo dpkg -i dockle.deb && rm dockle.deb

Arch Linux

dockle peut être installé depuis l'Arch User Repository en utilisant le paquet dockle ou dockle-bin.``` git clone https://aur.archlinux.org/dockle-bin.git cd dockle-bin makepkg -sri

## Windows```bash
VERSION=$(
 curl --silent "https://api.github.com/repos/goodwithtech/dockle/releases/latest" | \
 grep '"tag_name":' | \
 sed -E 's/.*"v([^"]+)".*/\1/' \
) && curl -L -o dockle.zip https://github.com/goodwithtech/dockle/releases/download/v${VERSION}/dockle_${VERSION}_Windows-64bit.zip
$ unzip dockle.zip && rm dockle.zip
$ ./dockle.exe [IMAGE_NAME]

Microsoft PowerShell 7```bash

if (((Invoke-WebRequest "https://api.github.com/repos/goodwithtech/dockle/releases/latest").Content) -match '"tag_name":"v(?[^"]+)"') { $VERSION=$Matches.ver && Invoke-WebRequest "https://github.com/goodwithtech/dockle/releases/download/v${VERSION}/dockle_${VERSION}_Windows-64bit.zip" -OutFile dockle.zip && Expand-Archive dockle.zip && Remove-Item dockle.zip }

## Binaire

Vous pouvez obtenir la dernière version binaire depuis la [page des versions](https://github.com/goodwithtech/dockle/releases/latest).

Téléchargez le fichier d'archive pour votre système d'exploitation/architecture. Décompressez l'archive et placez le binaire quelque part dans votre `$PATH` (sur les systèmes de type UNIX, `/usr/local/bin` ou équivalent).

- NOTE : Assurez-vous que les bits d'exécution sont activés. (`chmod +x dockle`)

## asdf
Télécharger l’outil