
정규 표현식 패턴을 사용하여 Docker Hub 이미지를 스캔하고, 노출된 비밀, 개인 키 및 인증 토큰을 추출하여 보안 감사 및 사고 예방을 수행합니다.
DockerSpy는 Docker Hub에서 이미지를 검색하고 인증 비밀, 개인 키 등 민감한 정보를 추출합니다.
Docker는 컨테이너화 기술을 사용하여 애플리케이션의 배포, 확장 및 관리를 자동화하는 오픈소스 플랫폼입니다. 컨테이너를 통해 개발자는 애플리케이션과 그 종속성을 단일의 이식 가능한 단위로 패키징하여 다양한 컴퓨팅 환경에서 일관되게 실행할 수 있습니다. Docker는 애플리케이션이 배포된 환경에 관계없이 동일하게 실행되도록 보장하여 개발 및 배포 프로세스를 단순화합니다.
Docker Hub는 개발자가 컨테이너 이미지를 저장, 공유 및 배포할 수 있는 클라우드 기반 저장소입니다. 이는 Docker가 만든 공식 이미지와 커뮤니티에서 제공하는 이미지 모두에 대한 액세스를 제공하는 가장 큰 컨테이너 이미지 라이브러리 역할을 합니다. Docker Hub를 통해 개발자는 사전 빌드된 이미지를 쉽게 찾고, 다운로드하고, 배포할 수 있어 신속한 애플리케이션 개발 및 배포를 촉진합니다.
Docker Hub에서의 오픈소스 인텔리전스(OSINT)는 공개적으로 사용 가능한 정보를 활용하여 Docker Hub에 호스팅된 컨테이너 이미지 및 저장소에서 인사이트와 데이터를 수집하는 것을 포함합니다. 이는 노출된 비밀을 식별하는 데 특히 중요합니다. 이유는 다음과 같습니다:
Docker Hub에서 OSINT를 활용하여 노출된 비밀을 찾으면 조직이 보안 조치를 강화하고 데이터 유출을 방지하며 컨테이너화된 애플리케이션 내 민감한 정보의 기밀성을 보장할 수 있습니다.
DockerSpy는 Docker Hub에서 정보를 얻고 정규 표현식을 사용하여 콘텐츠에서 비밀과 같은 민감한 정보를 검사합니다.
DockerSpy를 사용하려면 다음 단계를 따르세요:
git clone https://github.com/UndeadSec/DockerSpy.git && cd DockerSpy && make
dockerspy
DockerSpy 설정을 사용자 정의하려면 다음 파일을 편집하세요:
DockerSpy는 교육 및 연구 목적으로만 제공됩니다. 사용자는 이 도구의 사용이 관련 법률 및 규정을 준수하도록 책임져야 합니다.
DockerSpy에 대한 기여를 환영합니다! 이 도구를 개선하기 위해 이슈 제출, 기능 요청 또는 풀 리퀘스트를 자유롭게 보내주세요.
DockerSpy는 Alisson Moretto (UndeadSec)가 개발하고 유지 관리합니다.
저는 사이버 위협 인텔리전스 분야에 열정을 가진 전문가로, 통찰력을 공유하고 사이버 보안 도구를 만드는 것을 좋아합니다.
저를 팔로우해 주세요:
DockerSpy는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
@akaclandestine님께 특별히 감사드립니다.