
Dockerfile의 안전하지 않은 명령어와 구성 문제를 스캔하여 컨테이너 빌드를 강화하기 위한 실행 가능한 보안 알림을 제공하는 정적 분석 도구입니다.

DocF-Sec-Check는 Dockerfile 명령어를 더 안전하게 만드는 데 도움을 줍니다.

설치 전에 가상 환경(virtualenv)을 사용하여 패키지 의존성을 관리할 수 있습니다.
git clone https://github.com/OsmanKandemir/docf-sec-check.git
cd docf-sec-check
python setup.py build
python setup.py install
이 애플리케이션은 PyPI에서 사용 가능합니다. pip로 설치하려면:
pip install docfseccheck
Dockerfile을 빌드한 후 컨테이너에서 이 애플리케이션을 실행할 수 있습니다. 로컬 Dockerfile을 스캔하려면 경로(YOUR-LOCAL-PATH)를 지정해야 합니다.
docker build -t docfseccheck .
docker run -v <YOUR-LOCAL-PATH>/Dockerfile:/docf-sec-check/Dockerfile docfseccheck -f /docf-sec-check/Dockerfile
docker pull osmankandemir/docfseccheck:v1.0
docker run -v <YOUR-LOCAL-PATH>/Dockerfile:/docf-sec-check/Dockerfile osmankandemir/docfseccheck:v1.0 -f /docf-sec-check/Dockerfile
-f DOCKERFILE [DOCKERFILE], --file DOCKERFILE [DOCKERFILE] Dockerfile path. --file Dockerfile
from docfchecker import DocFChecker
#Dockerfile is your file PATH.
DocFChecker(["Dockerfile"])
애플리케이션 개발을 계속하려면 docf-sec-check/checkrules/CheckRulesFunctions.py에 새로운 간단한 함수를 추가할 수 있습니다.
저작권 (c) 2024 Osman Kandemir
GPL-3.0 라이선스에 따라 사용 허가됨.
DocF-Sec-Check가 마음에 드시고 지원을 보여주고 싶다면 아래 버튼을 사용하여 개발자에게 Buy A Coffee 또는 Github Sponsors 기능을 이용할 수 있습니다.
또는
후원하기 : https://github.com/sponsors/OsmanKandemir 😊
여러분의 지원에 크게 감사드립니다😊