
Сканирует образы Docker Hub с помощью regex-шаблонов для извлечения раскрытых секретов, закрытых ключей и токенов аутентификации с целью аудита безопасности и предотвращения инцидентов.
DockerSpy ищет образы на Docker Hub и извлекает конфиденциальную информацию, такую как секреты аутентификации, приватные ключи и другое.
Docker — это платформа с открытым исходным кодом, которая автоматизирует развертывание, масштабирование и управление приложениями с помощью технологии контейнеризации. Контейнеры позволяют разработчикам упаковывать приложение и его зависимости в единый переносимый блок, который может последовательно выполняться в различных вычислительных средах. Docker упрощает процесс разработки и развертывания, гарантируя, что приложения работают одинаково независимо от того, где они развернуты.
Docker Hub — это облачный репозиторий, где разработчики могут хранить, обмениваться и распространять образы контейнеров. Он служит крупнейшей библиотекой образов контейнеров, предоставляя доступ как к официальным образам, созданным Docker, так и к образам от сообщества. Docker Hub позволяет разработчикам легко находить, загружать и развертывать готовые образы, ускоряя разработку и развертывание приложений.
Открытые источники разведки (OSINT) на Docker Hub включают использование общедоступной информации для сбора аналитических данных и данных из образов контейнеров и репозиториев, размещенных на Docker Hub. Это особенно важно для выявления раскрытых секретов по нескольким причинам:
Аудит безопасности: Анализируя образы Docker, организации могут обнаружить раскрытые секреты, такие как ключи API, токены аутентификации и приватные ключи, которые могли быть случайно включены. Это помогает снизить потенциальные риски безопасности.
Предотвращение инцидентов: Активный поиск раскрытых секретов в образах Docker может предотвратить утечки безопасности до того, как они произойдут, защищая конфиденциальную информацию и поддерживая целостность приложений.
Соответствие требованиям: Обеспечение того, чтобы образы контейнеров не раскрывали секреты, имеет решающее значение для соблюдения нормативных и организационных стандартов безопасности. OSINT помогает проверить, что никакая конфиденциальная информация не была случайно раскрыта.
Оценка уязвимостей: Выявление раскрытых секретов в рамках регулярной оценки безопасности позволяет организациям оперативно устранять эти уязвимости, снижая риск эксплуатации злоумышленниками.
Улучшенная позиция безопасности: Постоянный мониторинг Docker Hub на предмет раскрытых секретов укрепляет общую позицию безопасности организации, делая ее более устойчивой к потенциальным угрозам.
Использование OSINT на Docker Hub для поиска раскрытых секретов позволяет организациям усилить меры безопасности, предотвратить утечки данных и обеспечить конфиденциальность конфиденциальной информации в своих контейнеризированных приложениях.
DockerSpy получает информацию из Docker Hub и использует регулярные выражения для проверки содержимого на наличие конфиденциальной информации, такой как секреты.
Чтобы использовать DockerSpy, выполните следующие шаги:
git clone https://github.com/UndeadSec/DockerSpy.git && cd DockerSpy && make
dockerspy
Чтобы настроить конфигурации DockerSpy, отредактируйте следующие файлы:
DockerSpy предназначен только для образовательных и исследовательских целей. Пользователи несут ответственность за то, чтобы использование этого инструмента соответствовало действующим законам и нормативным актам.
Вклад в DockerSpy приветствуется! Не стесняйтесь отправлять задачи, запросы на добавление функций или пулл-реквесты для улучшения этого инструмента.
DockerSpy разработан и поддерживается Alisson Moretto (UndeadSec)
Я увлеченный профессионал в области киберугроз, люблю делиться знаниями и создавать инструменты кибербезопасности.
Рассмотрите возможность подписаться на меня:
DockerSpy лицензирован в соответствии с лицензией MIT. Подробности см. в файле LICENSE.
Особая благодарность @akaclandestine