Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DockerSpy — Docker Hubイメージをスキャンし、正規表現パターンを使用して露出したシークレット、秘密鍵、認証トークンを抽出し、セキュリティ監査とインシデント防止を行います。 | Kitploit
ツール/GitHubGitHub/undeadsec/dockerspy
OSINT (オープンソースインテリジェンス)コンテナセキュリティ情報収集シークレット検出
GitHubundeadsec/dockerspy

DockerSpy

Docker Hubイメージをスキャンし、正規表現パターンを使用して露出したシークレット、秘密鍵、認証トークンを抽出し、セキュリティ監査とインシデント防止を行います。

リポジトリを見る
247332年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DockerSpy

DockerSpyはDocker Hub上のイメージを検索し、認証シークレット、秘密鍵などの機密情報を抽出します。

Dockerとは?

Dockerは、コンテナ化技術を使用してアプリケーションのデプロイ、スケーリング、管理を自動化するオープンソースプラットフォームです。コンテナにより、開発者はアプリケーションとその依存関係を単一のポータブルなユニットにパッケージ化し、さまざまなコンピューティング環境で一貫して実行できます。Dockerは、アプリケーションがデプロイ先に関係なく同じように動作することを保証し、開発とデプロイのプロセスを簡素化します。

Docker Hubについて

Docker Hubは、開発者がコンテナイメージを保存、共有、配布できるクラウドベースのリポジトリです。Dockerが作成した公式イメージとコミュニティが提供するイメージの両方にアクセスでき、コンテナイメージの最大のライブラリとして機能します。Docker Hubにより、開発者は事前に構築されたイメージを簡単に検索、ダウンロード、デプロイでき、迅速なアプリケーション開発とデプロイが可能になります。

Docker HubでOSINTを行う理由

Docker Hubでのオープンソースインテリジェンス(OSINT)は、公開情報を利用してDocker Hubにホストされているコンテナイメージやリポジトリから洞察とデータを収集することです。これは、露出したシークレットを特定するために特に重要です。理由は以下の通りです。

  1. セキュリティ監査:Dockerイメージを分析することで、APIキー、認証トークン、秘密鍵など、誤って含まれた可能性のある露出したシークレットを組織が発見できます。これにより、潜在的なセキュリティリスクを軽減できます。

  2. インシデント防止:Dockerイメージ内の露出したシークレットを積極的に検索することで、セキュリティ侵害が発生する前に防止し、機密情報を保護し、アプリケーションの整合性を維持できます。

  3. コンプライアンス:コンテナイメージがシークレットを露出しないようにすることは、規制および組織のセキュリティ基準を満たすために重要です。OSINTは、機密情報が意図せず開示されていないことを確認するのに役立ちます。

  4. 脆弱性評価:定期的なセキュリティ評価の一環として露出したシークレットを特定することで、組織はこれらの脆弱性に迅速に対処し、悪意のある攻撃者による悪用のリスクを低減できます。

  5. セキュリティ態勢の強化:Docker Hubを継続的に監視して露出したシークレットを検出することで、組織の全体的なセキュリティ態勢が強化され、潜在的な脅威に対する回復力が向上します。

Docker HubでOSINTを活用して露出したシークレットを見つけることで、組織はセキュリティ対策を強化し、データ侵害を防止し、コンテナ化されたアプリケーション内の機密情報の機密性を確保できます。

  • Docker Hub上の数千のイメージが認証シークレットや秘密鍵を漏洩
  • Docker Hubイメージがシークレットと秘密鍵を露出していることが判明

DockerSpyの動作原理

DockerSpyはDocker Hubから情報を取得し、正規表現を使用してコンテンツ内のシークレットなどの機密情報を検査します。

はじめに

DockerSpyを使用するには、次の手順に従ってください。

  1. インストール: DockerSpyリポジトリをクローンし、必要な依存関係をインストールします。
root@kitploit:~
git clone https://github.com/UndeadSec/DockerSpy.git && cd DockerSpy && make
  1. 使用方法: ターミナルからDockerSpyを実行します。
root@kitploit:~
dockerspy

カスタム設定

DockerSpyの設定をカスタマイズするには、次のファイルを編集します。

  • 正規表現
  • 無視するファイル拡張子

免責事項

DockerSpyは教育および研究目的のみを対象としています。ユーザーは、このツールの使用が適用される法律および規制に準拠していることを確認する責任を負います。

コントリビューション

DockerSpyへのコントリビューションを歓迎します!このツールの改善のために、問題の報告、機能リクエスト、プルリクエストを遠慮なく送信してください。

著者について

DockerSpyはAlisson Moretto(UndeadSec)によって開発および保守されています。

私はサイバー脅威インテリジェンスのプロフェッショナルであり、洞察を共有し、サイバーセキュリティツールを作成することに情熱を注いでいます。

私をフォローしてください:

X LinkedIn GitHub

TODO

正規表現の強化

  • 既存の正規表現の見直しと改善
  • 正規表現がベストプラクティスに従っていることを確認
  • 正規表現パターンにおける最適化の可能性を確認
  • 正確性のためにさまざまな入力シナリオで正規表現をテスト
  • 複雑または自明でない正規表現パターンを理解しやすくするために文書化

ライセンス

DockerSpyはMITライセンスの下でライセンスされています。詳細についてはLICENSEファイルを参照してください。

謝辞

@akaclandestineに特別な感謝を。

ツールをダウンロード