Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
minimal — 최소 CVE 강화 컨테이너 이미지 컬렉션 | Kitploit
도구/GitHubGitHub/rtvkiz/minimal
Vulnerability ScannersContainer SecurityConfiguration AuditingCloud SecurityDevSecOpsSupply Chain Security
GitHubrtvkiz/minimal

minimal

최소 CVE 강화 컨테이너 이미지 컬렉션

저장소 보기
51321228시간 39분 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

minimal — hardened container images

132개의 작고 강화된 컨테이너 이미지. 무료, MIT 라이선스, 서명됨, 6시간마다 재빌드.

카탈로그 둘러보기 →

Build status Images: 132 SLSA Build L2 Architectures: amd64 and arm64 License: MIT


빠른 시작

docker pull ghcr.io/rtvkiz/minimal-python:latest

계정이 필요하지 않습니다. 모든 이미지에는 디버깅과 멀티스테이지 빌드를 위한 셸과 툴체인이 포함된 :latest-dev 컴패니언이 있습니다.

docker run --rm -p 8080:80 ghcr.io/rtvkiz/minimal-nginx:latest
docker run --rm -p 6379:6379 ghcr.io/rtvkiz/minimal-redis-slim:latest

이미지 찾기 → — 실시간 크기와 CVE 개수를 포함한 124개 전체.

가져온 이미지 검증하기

gh attestation verify oci://ghcr.io/rtvkiz/minimal-python:latest --owner rtvkiz

게시된 모든 이미지에는 키리스 Cosign 서명, SPDX SBOM, 그리고 이를 생성한 워크플로와 커밋에 연결된 SLSA v1.0 빌드 출처 증명이 포함되어 있습니다.

서명, SBOM, 출처 증명 명령어 →

무엇이 다른가

  • 작고 셸이 없음 — 애플리케이션이 허용하는 경우 프로덕션 이미지에는 /bin/sh가 포함되지 않으며, 기본적으로 비루트로 실행됩니다.
  • 소스에서 빌드 — 재패키징된 베이스 이미지가 아닌, 공개되고 읽기 쉬운 melange 레시피. 네이티브 amd64와 arm64.
  • 결코 낡지 않음 — 최신 Wolfi 패키지를 대상으로 6시간마다 재빌드되며, 업스트림 릴리스와 전이적 CVE는 자체 자동 병합 PR을 생성합니다.
  • 검증 가능 — 서명되었으며, 모든 다이제스트에 SBOM과 출처 증명이 첨부됩니다.

벤더 SLA, 지원 계약, FedRAMP/FIPS/STIG 인증은 없습니다. 서명, SBOM, 출처 증명은 검증과 감사에 도움이 되지만, 그러한 프로그램을 대체하지는 않습니다.

고정(Pinning)

FROM ghcr.io/rtvkiz/minimal-python@sha256:<digest>   # immutable
FROM ghcr.io/rtvkiz/minimal-python:3                 # patched, no major jumps

:latest는 메이저 버전을 넘나들지만, 정확한 버전 태그는 전혀 움직이지 않습니다.

태그와 고정 →

취약점 개수에 관하여

빌드가 초록색이라고 해서 발견 사항이 0이라는 의미는 아닙니다. Grype가 모든 프로덕션 이미지를 스캔하며 결과는 정보 제공용입니다 — 게시를 차단하지 않습니다. 카탈로그는 원시 개수와 VEX 적용 개수를 나란히 보여주며, 억제 항목은 매번 새 스캔과 대조하여 조용히 낡아버리지 않도록 합니다.

스캔 결과 읽기 →

기여하기

make python && make test-python                       # apko-only image
make caddy-melange && make caddy && make test-caddy   # source-built image

PR을 환영합니다. CONTRIBUTING.md는 툴링과 레이아웃을 다루고, docs/onboarding.md는 이미지 추가를 위한 완전한 체크리스트이며, docs/roadmap.md는 수요 순으로 정렬된 백로그입니다.

보안 문제: 공개 이슈 대신 비공개 취약점 신고를 이용해 주세요.

라이선스

MIT — LICENSE를 참조하세요. 이미지에는 자체 라이선스가 적용되는 Wolfi 및 업스트림 패키지가 포함되어 있으며, 각 이미지의 SPDX SBOM에 자세한 내용이 있습니다.

도구 다운로드