Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
minimal — Минимальная коллекция образов контейнеров, защищённых от CVE | Kitploit
Инструменты/GitHubGitHub/rtvkiz/minimal
Сканеры уязвимостейБезопасность контейнеровАудит конфигурацииБезопасность облачных средDevSecOpsБезопасность Цепочки Поставок
GitHubrtvkiz/minimal

minimal

Минимальная коллекция образов контейнеров, защищённых от CVE

Репозиторий
51321197 ч 54 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

minimal — hardened container images

132 небольших, укреплённых контейнерных образа. Бесплатные, под лицензией MIT, подписанные и пересобираемые каждые шесть часов.

Просмотреть каталог →

Build status Images: 132 SLSA Build L2 Architectures: amd64 and arm64 License: MIT


Быстрый старт

docker pull ghcr.io/rtvkiz/minimal-python:latest

Учётная запись не нужна. У каждого образа есть спутник :latest-dev с оболочкой и инструментарием для отладки и многоэтапных сборок.

docker run --rm -p 8080:80 ghcr.io/rtvkiz/minimal-nginx:latest
docker run --rm -p 6379:6379 ghcr.io/rtvkiz/minimal-redis-slim:latest

Найти образ → — все 124, с актуальными размерами и количеством CVE.

Проверьте то, что скачали

gh attestation verify oci://ghcr.io/rtvkiz/minimal-python:latest --owner rtvkiz

Каждый опубликованный образ несёт безключевую подпись Cosign, SPDX SBOM и происхождение сборки SLSA v1.0, привязанное к рабочему процессу и коммиту, которые его создали.

Команды для подписи, SBOM и происхождения →

Что отличает эти образы

  • Небольшие и без оболочки — производственные образы не содержат /bin/sh, где это позволяет приложение, и по умолчанию работают от имени непривилегированного пользователя.
  • Собраны из исходников — публичные, читаемые рецепты melange, а не переупакованный базовый образ. Нативные amd64 и arm64.
  • Никогда не устаревают — пересобираются каждые шесть часов на основе актуальных пакетов Wolfi; обновления upstream и транзитивные CVE открывают собственные PR с автослиянием.
  • Проверяемы — подписаны, с SBOM и происхождением, прикреплёнными к каждому дайджесту.

Без вендорского SLA, договора поддержки или аккредитации FedRAMP/FIPS/STIG. Подписи, SBOM и происхождение помогают с проверкой и аудитом; они не заменяют эти программы.

Закрепление версий

FROM ghcr.io/rtvkiz/minimal-python@sha256:<digest>   # immutable
FROM ghcr.io/rtvkiz/minimal-python:3                 # patched, no major jumps

:latest переходит через мажорные версии; точный тег версии не двигается вообще.

Теги и закрепление версий →

О количестве уязвимостей

Зелёная сборка не означает отсутствие находок. Grype сканирует каждый производственный образ, и результаты носят информационный характер — они не блокируют публикацию. Каталог показывает необработанные и VEX-эффективные подсчёты рядом, а подавления сверяются с каждым свежим сканированием, чтобы они не могли незаметно устареть.

Чтение результатов сканирования →

Участие в разработке

make python && make test-python                       # apko-only image
make caddy-melange && make caddy && make test-caddy   # source-built image

PR приветствуются. CONTRIBUTING.md описывает инструментарий и структуру; docs/onboarding.md — полный чек-лист для добавления образа; docs/roadmap.md — ранжированный по спросу список задач.

Проблемы безопасности: пожалуйста, используйте приватное сообщение об уязвимостях, а не публичный issue.

Лицензия

MIT — см. LICENSE. Образы включают пакеты Wolfi и upstream под их собственными лицензиями; детали содержатся в SPDX SBOM каждого образа.

Скачать инструмент