
Strumento di analisi statica che esamina i Dockerfile alla ricerca di comandi insicuri e problemi di configurazione, fornendo notifiche di sicurezza attuabili per rafforzare le build dei container.

Puoi usare virtualenv per le dipendenze del pacchetto prima dell'installazione.
git clone https://github.com/OsmanKandemir/docf-sec-check.git
cd docf-sec-check
python setup.py build
python setup.py install
L'applicazione è disponibile su PyPI. Per installarla con pip:
pip install docfseccheck
Puoi eseguire questa applicazione su un contenitore dopo aver costruito un Dockerfile. Devi specificare un percorso (YOUR-LOCAL-PATH) per scansionare il Dockerfile in locale.
docker build -t docfseccheck .
docker run -v <YOUR-LOCAL-PATH>/Dockerfile:/docf-sec-check/Dockerfile docfseccheck -f /docf-sec-check/Dockerfile
docker pull osmankandemir/docfseccheck:v1.0
docker run -v <YOUR-LOCAL-PATH>/Dockerfile:/docf-sec-check/Dockerfile osmankandemir/docfseccheck:v1.0 -f /docf-sec-check/Dockerfile
-f DOCKERFILE [DOCKERFILE], --file DOCKERFILE [DOCKERFILE] percorso del Dockerfile. --file Dockerfile
from docfchecker import DocFChecker
#Dockerfile è il PERCORSO del tuo file.
DocFChecker(["Dockerfile"])
Per continuare a sviluppare l'applicazione docf-sec-check/checkrules/CheckRulesFunctions.py puoi aggiungere nuove semplici funzioni.
Copyright (c) 2024 Osman Kandemir
Concesso in licenza secondo la GPL-3.0.
Se ti piace DocF-Sec-Check e desideri mostrare supporto, puoi utilizzare la funzione Buy A Coffee o GitHub Sponsors per lo sviluppatore usando il pulsante qui sotto.
Oppure
Sponsorizzami: https://github.com/sponsors/OsmanKandemir 😊
Il tuo supporto sarà molto apprezzato 😊