
WhalescanはWindowsコンテナ用の脆弱性スキャナーで、いくつかのベンチマークチェックに加えて、コンテナ上のCVE/脆弱なパッケージをチェックします。
NCC Group Plc によってオープンソースとして公開 - https://www.nccgroup.com/
Saira Hassan(@saiber_saira)によって開発
https://github.com/nccgroup/whalescan
Apache ライセンス 2.0 の下で公開されています。詳細は LICENSE を参照してください
Whalescan は Windows コンテナ向けの脆弱性スキャナで、複数のベンチマークチェックを実行するとともに、コンテナ上の CVE/脆弱性のあるパッケージをチェックします。また、設定ファイルと Docker ファイルの設定ミスもチェックします。このツールは、Windows コンテナレビューの一環として、コンテナのローカルコピーに対して、またホスト自体のセキュリティを強化するために使用できます。
git clone https://github.com/saira-h/whalescan
pip install -r requirements.txt
./main.py
Whalescan はコンテナに対して以下のチェックを実行します:
コンテナチェック

イメージチェック

Docker 設定ファイルの権限をチェックします
追加のデバイスがコンテナにマッピングされているかチェックします