Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/osmankandemir/docf-sec-check
Статический анализСканеры уязвимостейАнализ КодаDevSecOps
GitHubosmankandemir/docf-sec-check

docf-sec-check

Инструмент статического анализа, который сканирует Dockerfiles на наличие небезопасных команд и проблем конфигурации, предоставляя практические уведомления о безопасности для укрепления сборок контейнеров.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
5218 месяцев назадЕщё не проверено

Logo

DocF-Sec-Check Version Pip Version License Docker Python Version

DocF-Sec-Check

Описание

DocF-Sec-Check помогает сделать команды вашего Dockerfile более безопасными.

Скриншот

Сделано

  • Первый уровень уведомлений безопасности в Dockerfile

Список TODO

  • Корректное определение Dockerfile.
  • Второй уровень уведомлений безопасности в Dockerfile.
  • Уведомления безопасности в Docker-образах.
  • *********** (Приватный репозиторий)

Установка

Из исходного кода

Перед установкой вы можете использовать virtualenv для зависимостей пакетов.

root@kitploit:~
git clone https://github.com/OsmanKandemir/docf-sec-check.git
cd docf-sec-check
python setup.py build
python setup.py install

Из PyPI

Приложение доступно на PyPI. Установка с помощью pip:

root@kitploit:~
pip install docfseccheck

Из Dockerfile

Вы можете запустить это приложение в контейнере после сборки Dockerfile. Вам необходимо указать путь (YOUR-LOCAL-PATH) для сканирования Dockerfile в вашей локальной системе.

root@kitploit:~
docker build -t docfseccheck .
docker run -v <YOUR-LOCAL-PATH>/Dockerfile:/docf-sec-check/Dockerfile docfseccheck -f /docf-sec-check/Dockerfile

Из DockerHub

root@kitploit:~
docker pull osmankandemir/docfseccheck:v1.0
docker run -v <YOUR-LOCAL-PATH>/Dockerfile:/docf-sec-check/Dockerfile osmankandemir/docfseccheck:v1.0 -f /docf-sec-check/Dockerfile


Использование

root@kitploit:~
-f DOCKERFILE [DOCKERFILE], --file DOCKERFILE [DOCKERFILE] Dockerfile path. --file Dockerfile
 

Использование функции

root@kitploit:~
from docfchecker import DocFChecker

#Dockerfile is your file PATH.

DocFChecker(["Dockerfile"]) 

Разработка и вклад

Для продолжения разработки приложения docf-sec-check/checkrules/CheckRulesFunctions.py вы можете добавить новые простые функции.

Смотрите; CONTRIBUTING.md

Лицензия

Copyright (c) 2024 Osman Kandemir
Лицензия GPL-3.0.

Пожертвования

Если вам нравится DocF-Sec-Check и вы хотите выразить поддержку, вы можете воспользоваться функцией Buy A Coffee или GitHub Sponsors для разработчика, нажав на кнопку ниже.

Или

Спонсировать меня: https://github.com/sponsors/OsmanKandemir 😊

Buy Me A Coffee

Ваша поддержка будет очень признательна 😊

Скачать инструмент