Dockle
Dockle - средство проверки образов контейнеров для обеспечения безопасности, помогающее создать лучшие образа Docker. Возможности обнаружение уязвимостей контейнера помощь в создании Dockerfile основанная на best-practice простое использование, укажите только…
Что это
Dockle - средство проверки образов контейнеров для обеспечения безопасности, помогающее создать лучшие образа Docker.
Возможности
- Обнаружение уязвимостей контейнера;
- Помощь в создании Dockerfile основанная на best-practice;
- Простое использование, укажите только имя образа;
- Поддержка показателей CIS;
- Подходит для таких CI, как Travis CI, CircleCI, Jenkins и т. д.
Зачем нужен
Проект закрывает специализированную практическую задачу и может заменить набор ручных действий или несколько разрозненных утилит. Перед постоянным использованием его стоит проверить на тестовом окружении и сопоставить возможности с вашим сценарием.
Когда пригодится
- Для проверки конфигурации и поиска потенциально опасных настроек;
- Для усиления защиты сервиса без полностью ручной настройки каждого механизма;
- Для включения инструмента в регулярные проверки и процесс реагирования на инциденты.
Что учесть
Перед внедрением Dockle проверьте модель угроз, частоту обновлений и безопасные значения настроек по умолчанию. Начните с тестового окружения, зафиксируйте рабочую конфигурацию и только после этого переносите инструмент в постоянный процесс.