
Escaneia imagens do Docker Hub usando padrões de regex para extrair segredos expostos, chaves privadas e tokens de autenticação para auditoria de segurança e prevenção de incidentes.
O DockerSpy procura por imagens no Docker Hub e extrai informações sensíveis, como segredos de autenticação, chaves privadas e muito mais.
Docker é uma plataforma de código aberto que automatiza a implantação, o escalonamento e o gerenciamento de aplicações usando tecnologia de conteinerização. Os contêineres permitem que os desenvolvedores empacotem uma aplicação e suas dependências em uma unidade única e portátil que pode ser executada de forma consistente em vários ambientes de computação. Docker simplifica o processo de desenvolvimento e implantação, garantindo que as aplicações sejam executadas da mesma forma, independentemente de onde sejam implantadas.
O Docker Hub é um repositório baseado em nuvem onde desenvolvedores podem armazenar, compartilhar e distribuir imagens de contêineres. Ele serve como a maior biblioteca de imagens de contêineres, fornecendo acesso tanto a imagens oficiais criadas pelo Docker quanto a imagens contribuídas pela comunidade. O Docker Hub permite que desenvolvedores encontrem, baixem e implantem facilmente imagens pré-construídas, facilitando o desenvolvimento e a implantação rápidos de aplicações.
A Inteligência de Fontes Abertas (OSINT) no Docker Hub envolve o uso de informações publicamente disponíveis para coletar insights e dados de imagens de contêineres e repositórios hospedados no Docker Hub. Isso é particularmente importante para identificar segredos expostos por várias razões:
Auditorias de Segurança: Ao analisar imagens Docker, as organizações podem descobrir segredos expostos, como chaves de API, tokens de autenticação e chaves privadas que podem ter sido incluídas inadvertidamente. Isso ajuda a mitigar riscos potenciais de segurança.
Prevenção de Incidentes: Procurar proativamente por segredos expostos em imagens Docker pode prevenir violações de segurança antes que elas ocorram, protegendo informações sensíveis e mantendo a integridade das aplicações.
Conformidade: Garantir que as imagens de contêineres não exponham segredos é crucial para atender aos padrões de segurança regulatórios e organizacionais. A OSINT ajuda a verificar que nenhuma informação sensível seja divulgada involuntariamente.
Avaliação de Vulnerabilidades: Identificar segredos expostos como parte de avaliações regulares de segurança permite que as organizações abordem essas vulnerabilidades prontamente, reduzindo o risco de exploração por atores maliciosos.
Postura de Segurança Aprimorada: Monitorar continuamente o Docker Hub em busca de segredos expostos fortalece a postura geral de segurança de uma organização, tornando-a mais resiliente contra ameaças potenciais.
Utilizar a OSINT no Docker Hub para encontrar segredos expostos permite que as organizações aprimorem suas medidas de segurança, previnam violações de dados e garantam a confidencialidade de informações sensíveis dentro de suas aplicações conteinerizadas.
O DockerSpy obtém informações do Docker Hub e usa expressões regulares para inspecionar o conteúdo em busca de informações sensíveis, como segredos.
Para usar o DockerSpy, siga estes passos:
git clone https://github.com/UndeadSec/DockerSpy.git && cd DockerSpy && make
dockerspy
Para personalizar as configurações do DockerSpy, edite os seguintes arquivos:
O DockerSpy é destinado apenas para fins educacionais e de pesquisa. Os usuários são responsáveis por garantir que o uso desta ferramenta esteja em conformidade com as leis e regulamentos aplicáveis.
Contribuições para o DockerSpy são bem-vindas! Sinta-se à vontade para enviar issues, solicitações de funcionalidades ou pull requests para ajudar a melhorar esta ferramenta.
O DockerSpy é desenvolvido e mantido por Alisson Moretto (UndeadSec)
Sou um profissional apaixonado por inteligência de ameaças cibernéticas que adora compartilhar insights e criar ferramentas de segurança cibernética.
Considere me seguir:
O DockerSpy é licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.
Agradecimentos especiais a @akaclandestine