tool.ren

Audit Dockerfile et Compose

Auditez les fichiers Dockerfile et Docker Composez YAML localement pour les images mutables, les secrets intégrés, les utilisateurs root, les services privilégiés, les montages dangereux, la mise en réseau hôte et les lacunes de fiabilité.

Audit de conteneur statique, pas de démon Docker
L'auditeur ne crée, n'extrait ou n'exécute jamais d'image et ne développe pas les inclusions distantes de Compose ni n'exécute de variables.

Jusqu'à fichiers 100, 2 MB chacun et 20 MB au total. Les alias, la profondeur et les résultats YAML sont limités.

Audit Dockerfile et Compose

Examinez la construction du conteneur et la configuration d'exécution sans exécuter Docker. Auditez les Dockerfiles et Docker Compose YAML localement pour les images mutables, les secrets intégrés, les utilisateurs root, les services privilégiés, les montages dangereux, la mise en réseau hôte et les lacunes de fiabilité. Le flux de travail principal est conçu pour s'exécuter dans votre navigateur actuel.

Fonctionnalités principales

  • Analyser les étapes Dockerfile et les services Compose dans un seul workflow local
  • Vérifiez la racine, les privilèges, les capacités, les espaces de noms, les montages et les signaux d'intégrité
  • Détecter les clés ARG et d'environnement de type secret tout en masquant chaque valeur
  • Exporter les résultats portables JSON, CSV, Markdown et SARIF

Cas d’utilisation

  • Vérifier une définition d'image avant la construction ou la publication
  • Rechercher les paramètres de composition locaux et de production à risque
  • Joindre les résultats du conteneur statique à une révision de version

Questions fréquentes

L'utilisation de Audit Dockerfile et Compose est-elle gratuite en ligne ?

Oui. Audit Dockerfile et Compose s'ouvre dans un navigateur moderne et ne nécessite pas l'installation de logiciel de bureau.

À quoi sert Audit Dockerfile et Compose ?

Les cas d'utilisation courants incluent la révision d'une définition d'image avant la construction ou la publication ; Recherchez les paramètres de composition locaux et de production à risque.

Mon entrée ou mon fichier est-il téléchargé ?

Le flux de travail de traitement principal est conçu pour s'exécuter localement dans le navigateur. Les fonctionnalités clés incluent l'analyse des étapes Dockerfile et les services Compose dans un seul flux de travail local, la vérification de la racine, des privilèges, des capacités, des espaces de noms, des montages et des signaux d'intégrité, la détection des clés ARG et d'environnement de type secret tout en masquant chaque valeur ; le compte, les commentaires et les analyses anonymes peuvent toujours créer des demandes de site normales.

Commentaires

Commentaires 0

Connectez-vous pour commenter
CCompte

Connectez-vous pour commenter et répondre.

Se connecter
Pas encore de commentaires. Soyez le premier à laisser des commentaires.

ToolRen – outils pratiques en ligne © 2026