Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dockle — Linter per immagini container per la sicurezza, aiuta a costruire l'immagine Docker secondo le migliori pratiche, facile da iniziare. | Kitploit
Strumenti/GitHubGitHub/goodwithtech/dockle
Scanner di VulnerabilitàSicurezza dei ContenitoriAudit di ConfigurazioneDevSecOps
GitHubgoodwithtech/dockle

dockle

Linter per immagini container per la sicurezza, aiuta a costruire l'immagine Docker secondo le migliori pratiche, facile da iniziare.

Vedi Repository
3.3k166172 mesi faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Contributori finanziari su Open Collective Rilascio GitHub CircleCI Go Report Card Licenza: AGPL v3

Dockle - Linter per immagini container per la sicurezza, aiuta a costruire l'immagine Docker secondo le migliori pratiche, facile da iniziare

Dockle ti aiuta:

  1. Costruire immagini Docker Best Practice
  2. Costruire immagini Docker sicure
    • I checkpoint includono CIS Benchmarks```bash $ brew untap goodwithtech/dockle # who use 0.1.16 or older version $ brew install goodwithtech/r/dockle $ dockle [YOUR_IMAGE_NAME]
Vedi [Installazione](#installation) e [Esempi comuni](#common-examples)

<img src="https://assets.kitploit.com/production/public/readmes/4137/343598bd4d53296c6d6d23acde8c2917d5727f03e7b3a34c1ff0865c435bb974.png" width="800">

# Confronto dei Checkpoints

<img src="https://assets.kitploit.com/production/public/readmes/4137/4f4835c3a5fd70f436d9d8ea656fd8a521112fece4e35977288064d3f6f4510a.png" width="800">
<img src="https://assets.kitploit.com/production/public/readmes/4137/7bee9da0b061957af6a175a3b975dca82813c27f72ab6921dfe8ab2d6747322b.png" width="800">

# Indice

- [Caratteristiche](#features)
- [Confronto](#comparison)
- [Installazione](#installation)
  - [Homebrew (Mac OS X / Linux e WSL)](#homebrew-mac-os-x--linux-and-wsl)
  - [RHEL/CentOS](#rhelcentos)
  - [Debian/Ubuntu](#debianubuntu)
  - [Arch Linux](#arch-linux)
  - [Windows](#windows)
  - [Microsoft PowerShell 7](#microsoft-powershell-7)
  - [Binario](#binary)
  - [asdf](#asdf)
  - [mise](#mise)
  - [Da sorgente](#from-source)
  - [Usa Docker](#use-docker)
- [Guida rapida](#quick-start)
  - [Base](#basic)
  - [Docker](#docker)
- [Riepilogo Checkpoint](#checkpoint-summary)
- [Esempi comuni](#common-examples)
  - [Scansiona un'immagine](#scan-an-image)
  - [Scansiona un file immagine](#scan-an-image-file)
  - [Ottieni o salva i risultati come JSON](#get-or-save-the-results-as-json)
  - [Ottieni o salva i risultati come SARIF](#get-or-save-the-results-as-sarif)
  - [Specifica codice di uscita](#specify-exit-code)
  - [Specifica livello di uscita](#specify-exit-level)
  - [Ignora i checkpoint specificati](#ignore-the-specified-checkpoints)
  - [Accetta `variabili d'ambiente` / `file` / `estensioni file` sospetti](#accept-suspicious-environment-variables--files--file-extensions)
  - [Rifiuta `variabili d'ambiente` / `file` / `estensioni file` sospetti](#reject-suspicious-environment-variables--files--file-extensions)
- [Integrazione Continua](#continuous-integration-ci)
  - [GitHub Action](#github-action)
  - [Travis CI](#travis-ci)
  - [CircleCI](#circleci)
  - [GitLab CI](#gitlab-ci)
  - [Autorizzazione per Registry Docker Privato](#authorization-for-private-docker-registry)
    - [Docker Hub](#docker-hub)
    - [Amazon ECR (Elastic Container Registry)](#amazon-ecr-elastic-container-registry)
    - [GCR (Google Container Registry)](#gcr-google-container-registry)
    - [Registry Self Hosted (BasicAuth)](#self-hosted-registry-basicauth)
- [Contributori](#contributors)
  - [Contributori di Codice](#code-contributors)
  - [Contributori Finanziari](#financial-contributors)
    - [Individui](#individuals)
    - [Organizzazioni](#organizations)
- [Licenza](#license)
- [Autore](#author)

# Caratteristiche

- Rileva le vulnerabilità del container
- Aiuta a creare Dockerfile secondo le best practice
- Utilizzo semplice
  - Specifica solo il nome dell'immagine
  - Vedi [Guida rapida](#quick-start) e [Esempi comuni](#common-examples)
- Supporto CIS Benchmarks
  - Alta precisione
- DevSecOps
- Adatto per CI come Travis CI, CircleCI, Jenkins, ecc.
  - Vedi [Esempio CI](#continuous-integration-ci)

# Confronto

|  | [Dockle](https://github.com/goodwithtech/dockle) | [Hadolint](https://github.com/hadolint/hadolint) | [Docker Bench for Security](https://github.com/docker/docker-bench-security) | [Clair](https://github.com/coreos/clair) |
|--- |---:|---:|---:|---:|
| Obiettivo |  Immagine | Dockerfile | Host<br/>Docker Daemon<br/>Immagine<br/>Runtime Container | Immagine |
| Come eseguirlo | Binario | Binario | ShellScript | Binario |
| Dipendenze | No | No | Alcune dipendenze | No |
| Adatto per CI | ✓ | ✓ | x | x | 
| Scopo |Security Audit<br/>Lint Dockerfile| Lint Dockerfile | Security Audit<br/>Lint Dockerfile | Scansione Vulnerabilità |

# Installazione

## Homebrew (Mac OS X / Linux e WSL)

Puoi usare Homebrew su [Mac OS X](https://brew.sh/) o [Linux e WSL (Windows Subsystem for Linux)](https://docs.brew.sh/Homebrew-on-Linux).```bash
$ brew install goodwithtech/r/dockle

RHEL/CentOS```bash

VERSION=$( curl --silent "https://api.github.com/repos/goodwithtech/dockle/releases/latest" |
grep '"tag_name":' |
sed -E 's/."v([^"]+)"./\1/'
) && rpm -ivh https://github.com/goodwithtech/dockle/releases/download/v${VERSION}/dockle_${VERSION}_Linux-64bit.rpm

## Debian/Ubuntu```bash
VERSION=$(
 curl --silent "https://api.github.com/repos/goodwithtech/dockle/releases/latest" | \
 grep '"tag_name":' | \
 sed -E 's/.*"v([^"]+)".*/\1/' \
) && curl -L -o dockle.deb https://github.com/goodwithtech/dockle/releases/download/v${VERSION}/dockle_${VERSION}_Linux-64bit.deb
$ sudo dpkg -i dockle.deb && rm dockle.deb

Arch Linux

dockle può essere installato dall'Arch User Repository utilizzando il pacchetto dockle o dockle-bin.``` git clone https://aur.archlinux.org/dockle-bin.git cd dockle-bin makepkg -sri

## Windows```bash
VERSION=$(
 curl --silent "https://api.github.com/repos/goodwithtech/dockle/releases/latest" | \
 grep '"tag_name":' | \
 sed -E 's/.*"v([^"]+)".*/\1/' \
) && curl -L -o dockle.zip https://github.com/goodwithtech/dockle/releases/download/v${VERSION}/dockle_${VERSION}_Windows-64bit.zip
$ unzip dockle.zip && rm dockle.zip
$ ./dockle.exe [IMAGE_NAME]

Microsoft PowerShell 7```bash

if (((Invoke-WebRequest "https://api.github.com/repos/goodwithtech/dockle/releases/latest").Content) -match '"tag_name":"v(?[^"]+)"') { $VERSION=$Matches.ver && Invoke-WebRequest "https://github.com/goodwithtech/dockle/releases/download/v${VERSION}/dockle_${VERSION}_Windows-64bit.zip" -OutFile dockle.zip && Expand-Archive dockle.zip && Remove-Item dockle.zip }

## Binary

Puoi ottenere l'ultima versione binaria dalla [pagina delle release](https://github.com/goodwithtech/dockle/releases/latest).

Scarica il file di archivio per il tuo sistema operativo/architettura. Estrai l'archivio e metti il binario da qualche parte nel tuo `$PATH` (su sistemi UNIX, `/usr/local/bin` o simili).

- NOTA: assicurati che i bit di esecuzione siano attivi. (`chmod +x dockle`)

## asdf

Puoi installare dockle con il [gestore di versioni asdf](https://asdf-vm.com/) tramite questo [plugin](https://github.com/mathew-fleisch/asdf-dockle), che automatizza il processo di installazione (e passaggio) tra varie versioni dei binari delle release di GitHub. Con asdf già installato, esegui questi comandi per installare dockle:```bash
# Add dockle plugin
asdf plugin add dockle

# Show all installable versions
asdf list-all dockle

# Install specific version
asdf install dockle latest
Scarica lo strumento