Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dockle — Linter de Imagens de Contêiner para Segurança, Ajudando a construir a Imagem Docker de Melhores Práticas, Fácil de começar | Kitploit
Ferramentas/GitHubGitHub/goodwithtech/dockle
Scanners de VulnerabilidadesSegurança de ContêineresAuditoria de ConfiguraçãoDevSecOps
GitHubgoodwithtech/dockle

dockle

Linter de Imagens de Contêiner para Segurança, Ajudando a construir a Imagem Docker de Melhores Práticas, Fácil de começar

Ver Repositório
3.3k16617há 3 mesesRevisado pelo Kitploit
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Financial Contributors on Open Collective GitHub release CircleCI Go Report Card License: AGPL v3

Dockle - Linter de Imagens de Contêiner para Segurança, Ajudando a Construir a Melhor Prática de Imagem Docker, Fácil de Iniciar

Dockle ajuda você a:

  1. Construir imagens Docker de Melhor Prática
  2. Construir imagens Docker seguras
    • Checkpoints incluem CIS Benchmarks```bash $ brew untap goodwithtech/dockle # who use 0.1.16 or older version $ brew install goodwithtech/r/dockle $ dockle [YOUR_IMAGE_NAME]
Veja [Instalação](#installation) e [Exemplos Comuns](#common-examples)

<img src="https://assets.kitploit.com/production/public/readmes/4137/343598bd4d53296c6d6d23acde8c2917d5727f03e7b3a34c1ff0865c435bb974.png" width="800">

# Comparação de Checkpoints

<img src="https://assets.kitploit.com/production/public/readmes/4137/4f4835c3a5fd70f436d9d8ea656fd8a521112fece4e35977288064d3f6f4510a.png" width="800">
<img src="https://assets.kitploit.com/production/public/readmes/4137/7bee9da0b061957af6a175a3b975dca82813c27f72ab6921dfe8ab2d6747322b.png" width="800">

# Índice

- [Características](#features)
- [Comparação](#comparison)
- [Instalação](#installation)
  - [Homebrew (Mac OS X / Linux e WSL)](#homebrew-mac-os-x--linux-and-wsl)
  - [RHEL/CentOS](#rhelcentos)
  - [Debian/Ubuntu](#debianubuntu)
  - [Arch Linux](#arch-linux)
  - [Windows](#windows)
  - [Microsoft PowerShell 7](#microsoft-powershell-7)
  - [Binário](#binary)
  - [asdf](#asdf)
  - [mise](#mise)
  - [A partir do código fonte](#from-source)
  - [Usar Docker](#use-docker)
- [Início Rápido](#quick-start)
  - [Básico](#basic)
  - [Docker](#docker)
- [Resumo de Checkpoints](#checkpoint-summary)
- [Exemplos Comuns](#common-examples)
  - [Escaneie uma imagem](#scan-an-image)
  - [Escaneie um arquivo de imagem](#scan-an-image-file)
  - [Obter ou salvar os resultados como JSON](#get-or-save-the-results-as-json)
  - [Obter ou salvar os resultados como SARIF](#get-or-save-the-results-as-sarif)
  - [Especificar código de saída](#specify-exit-code)
  - [Especificar nível de saída](#specify-exit-level)
  - [Ignorar os checkpoints especificados](#ignore-the-specified-checkpoints)
  - [Aceitar `variáveis de ambiente` / `arquivos` / `extensões de arquivo` suspeitas](#accept-suspicious-environment-variables--files--file-extensions)
  - [Rejeitar `variáveis de ambiente` / `arquivos` / `extensões de arquivo` suspeitas](#reject-suspicious-environment-variables--files--file-extensions)
- [Integração Contínua](#continuous-integration-ci)
  - [GitHub Action](#github-action)
  - [Travis CI](#travis-ci)
  - [CircleCI](#circleci)
  - [GitLab CI](#gitlab-ci)
  - [Autorização para Registro Privado Docker](#authorization-for-private-docker-registry)
    - [Docker Hub](#docker-hub)
    - [Amazon ECR (Elastic Container Registry)](#amazon-ecr-elastic-container-registry)
    - [GCR (Google Container Registry)](#gcr-google-container-registry)
    - [Registro Autogerenciado (BasicAuth)](#self-hosted-registry-basicauth)
- [Contribuidores](#contributors)
  - [Contribuidores de Código](#code-contributors)
  - [Contribuidores Financeiros](#financial-contributors)
    - [Indivíduos](#individuals)
    - [Organizações](#organizations)
- [Licença](#license)
- [Autor](#author)

# Características

- Detecta vulnerabilidades do contêiner
- Ajuda na construção de Dockerfiles de melhores práticas
- Uso simples
  - Especifique apenas o nome da imagem
  - Veja [Início Rápido](#quick-start) e [Exemplos Comuns](#common-examples)
- Suporte a CIS Benchmarks
  - Alta precisão
- DevSecOps
  - Adequado para CI como Travis CI, CircleCI, Jenkins, etc.
  - Veja [Exemplo de CI](#continuous-integration-ci)

# Comparação

|  | [Dockle](https://github.com/goodwithtech/dockle) | [Hadolint](https://github.com/hadolint/hadolint) | [Docker Bench for Security](https://github.com/docker/docker-bench-security) | [Clair](https://github.com/coreos/clair) |
|--- |---:|---:|---:|---:|
| Alvo |  Imagem | Dockerfile | Anfitrião<br/>Docker Daemon<br/>Imagem<br/>Runtime do Contêiner | Imagem |
| Como executar | Binário | Binário | ShellScript | Binário |
| Dependência | Não | Não | Algumas dependências | Não |
| Adequado para CI | ✓ | ✓ | x | x | 
| Propósito | Auditoria de Segurança<br/>Lint de Dockerfile | Lint de Dockerfile | Auditoria de Segurança<br/>Lint de Dockerfile | Escanear Vulnerabilidades |

# Instalação

## Homebrew (Mac OS X / Linux e WSL)

Você pode usar Homebrew no [Mac OS X](https://brew.sh/) ou [Linux e WSL (Subsistema Windows para Linux)](https://docs.brew.sh/Homebrew-on-Linux).```bash
$ brew install goodwithtech/r/dockle

RHEL/CentOS```bash

VERSION=$( curl --silent "https://api.github.com/repos/goodwithtech/dockle/releases/latest" |
grep '"tag_name":' |
sed -E 's/."v([^"]+)"./\1/'
) && rpm -ivh https://github.com/goodwithtech/dockle/releases/download/v${VERSION}/dockle_${VERSION}_Linux-64bit.rpm

## Debian/Ubuntu```bash
VERSION=$(
 curl --silent "https://api.github.com/repos/goodwithtech/dockle/releases/latest" | \
 grep '"tag_name":' | \
 sed -E 's/.*"v([^"]+)".*/\1/' \
) && curl -L -o dockle.deb https://github.com/goodwithtech/dockle/releases/download/v${VERSION}/dockle_${VERSION}_Linux-64bit.deb
$ sudo dpkg -i dockle.deb && rm dockle.deb

Arch Linux

O dockle pode ser instalado a partir do Arch User Repository utilizando o pacote dockle ou dockle-bin.``` git clone https://aur.archlinux.org/dockle-bin.git cd dockle-bin makepkg -sri

## Windows```bash
VERSION=$(
 curl --silent "https://api.github.com/repos/goodwithtech/dockle/releases/latest" | \
 grep '"tag_name":' | \
 sed -E 's/.*"v([^"]+)".*/\1/' \
) && curl -L -o dockle.zip https://github.com/goodwithtech/dockle/releases/download/v${VERSION}/dockle_${VERSION}_Windows-64bit.zip
$ unzip dockle.zip && rm dockle.zip
$ ./dockle.exe [IMAGE_NAME]

Microsoft PowerShell 7```bash

if (((Invoke-WebRequest "https://api.github.com/repos/goodwithtech/dockle/releases/latest").Content) -match '"tag_name":"v(?[^"]+)"') { $VERSION=$Matches.ver && Invoke-WebRequest "https://github.com/goodwithtech/dockle/releases/download/v${VERSION}/dockle_${VERSION}_Windows-64bit.zip" -OutFile dockle.zip && Expand-Archive dockle.zip && Remove-Item dockle.zip }

## Binário

Você pode obter o binário da versão mais recente na [página de releases](https://github.com/goodwithtech/dockle/releases/latest).

Baixe o arquivo compactado para seu sistema operacional/arquitetura. Descompacte o arquivo e coloque o binário em algum lugar no seu `$PATH` (em sistemas UNIX, `/usr/local/bin` ou similar).

- NOTA: Certifique-se de que as permissões de execução estão ativadas. (`chmod +x dockle`)

## asdf

Você pode instalar o dockle com o [asdf version manager](https://asdf-vm.com/) usando este [plugin](https://github.com/mathew-fleisch/asdf-dockle), que automatiza o processo de instalação (e alternância) de várias versões dos binários de release do GitHub. Com o asdf já instalado, execute estes comandos para instalar o dockle:```bash
# Add dockle plugin
asdf plugin add dockle

# Show all installable versions
asdf list-all dockle
Baixar ferramenta