
Ferramenta de análise estática que verifica Dockerfiles em busca de comandos inseguros e problemas de configuração, fornecendo notificações de segurança acionáveis para fortalecer builds de contêineres.

O DocF-Sec-Check ajuda a tornar os comandos do seu Dockerfile mais seguros.

Você pode usar virtualenv para dependências de pacotes antes da instalação.
git clone https://github.com/OsmanKandemir/docf-sec-check.git
cd docf-sec-check
python setup.py build
python setup.py install
A aplicação está disponível no PyPI. Para instalar com pip:
pip install docfseccheck
Você pode executar esta aplicação em um contêiner após construir um Dockerfile. Você precisa especificar um caminho (YOUR-LOCAL-PATH) para escanear o Dockerfile em sua máquina local.
docker build -t docfseccheck .
docker run -v <YOUR-LOCAL-PATH>/Dockerfile:/docf-sec-check/Dockerfile docfseccheck -f /docf-sec-check/Dockerfile
docker pull osmankandemir/docfseccheck:v1.0
docker run -v <YOUR-LOCAL-PATH>/Dockerfile:/docf-sec-check/Dockerfile osmankandemir/docfseccheck:v1.0 -f /docf-sec-check/Dockerfile
-f DOCKERFILE [DOCKERFILE], --file DOCKERFILE [DOCKERFILE] Caminho do Dockerfile. --file Dockerfile
from docfchecker import DocFChecker
#Dockerfile é o CAMINHO do seu arquivo.
DocFChecker(["Dockerfile"])
Para continuar desenvolvendo a aplicação docf-sec-check/checkrules/CheckRulesFunctions.py, você pode adicionar novas funções simples.
Copyright (c) 2024 Osman Kandemir
Licenciado sob a Licença GPL-3.0.
Se você gosta do DocF-Sec-Check e gostaria de mostrar apoio, pode usar o recurso Buy A Coffee ou Github Sponsors para o desenvolvedor usando o botão abaixo.
Ou
Patrocine-me: https://github.com/sponsors/OsmanKandemir 😊
Seu apoio será muito apreciado😊