
Сканер уязвимостей для контейнеров Windows
Сканер уязвимостей для контейнеров Windows.
git clone https://github.com/saira-h/whalescan
pip install -r requirements.txt
python main.py
Whalescan выполняет несколько проверок соответствия стандартам, а также проверку на наличие CVE. Этот инструмент можно использовать как часть аудита контейнеров Windows на локальных копиях контейнеров, так и на самом хосте для повышения безопасности.
Проверки контейнеров

Проверки образов

Проверяет права доступа к конфигурационным файлам Docker
Проверяет, не были ли добавлены дополнительные устройства в контейнеры
Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.md.