← Все инструменты Безопасность

Dockle

Dockle - средство проверки образов контейнеров для обеспечения безопасности, помогающее создать лучшие образа Docker. Возможности обнаружение уязвимостей контейнера помощь в создании Dockerfile основанная на best-practice простое использование, укажите только…

securitycicddockerdockerfilelinter

Что это

Dockle - средство проверки образов контейнеров для обеспечения безопасности, помогающее создать лучшие образа Docker.

Возможности

  • Обнаружение уязвимостей контейнера;
  • Помощь в создании Dockerfile основанная на best-practice;
  • Простое использование, укажите только имя образа;
  • Поддержка показателей CIS;
  • Подходит для таких CI, как Travis CI, CircleCI, Jenkins и т. д.

Зачем нужен

Проект закрывает специализированную практическую задачу и может заменить набор ручных действий или несколько разрозненных утилит. Перед постоянным использованием его стоит проверить на тестовом окружении и сопоставить возможности с вашим сценарием.

Когда пригодится

  • Для проверки конфигурации и поиска потенциально опасных настроек;
  • Для усиления защиты сервиса без полностью ручной настройки каждого механизма;
  • Для включения инструмента в регулярные проверки и процесс реагирования на инциденты.

Что учесть

Перед внедрением Dockle проверьте модель угроз, частоту обновлений и безопасные значения настроек по умолчанию. Начните с тестового окружения, зафиксируйте рабочую конфигурацию и только после этого переносите инструмент в постоянный процесс.