主な機能
- Dockerfile ステージを解析し、1 つのローカル ワークフローでサービスを構成する
- ルート、権限、機能、名前空間、マウント、およびヘルスシグナルを確認します
- すべての値をマスクしながら、シークレットのような ARG および環境キーを検出します
- ポータブルな JSON、CSV、Markdown、および SARIF の結果をエクスポートする
変更可能なイメージ、埋め込まれたシークレット、root ユーザー、特権サービス、危険なマウント、ホスト ネットワーキング、信頼性のギャップについて、Dockerfile と Docker Compose YAML をローカルで監査します。
各ファイル 2 MB、合計 20 MB の 100 ファイルまで。 YAML エイリアス、深さ、および結果には制限があります。
Docker を実行せずにコンテナのビルドとランタイム構成を確認する。変更可能なイメージ、埋め込まれたシークレット、root ユーザー、特権サービス、危険なマウント、ホスト ネットワーキング、信頼性のギャップについて、Dockerfile と Docker Compose YAML をローカルで監査します。
変更可能なイメージ、埋め込まれたシークレット、root ユーザー、特権サービス、危険なマウント、ホスト ネットワーキング、信頼性のギャップについて、Dockerfile と Docker Compose YAML をローカルで監査します。 主な機能:Dockerfile ステージを解析し、1 つのローカル ワークフローでサービスを構成する、ルート、権限、機能、名前空間、マウント、およびヘルスシグナルを確認します、すべての値をマスクしながら、シークレットのような ARG および環境キーを検出します、ポータブルな JSON、CSV、Markdown、および SARIF の結果をエクスポートする。
ビルドまたはリリース前にイメージ定義を確認してください、危険なローカルおよび運用環境の Compose 設定を見つける、静的コンテナの調査結果をリリースレビューに添付しますなどの用途に利用できます。操作前に、対応形式や入力条件をページ内で確認してください。
主要な処理は現在のブラウザ内で行う設計です。アカウント、コメント、匿名の利用状況の記録などでは通常のサイト通信が発生することがあります。機密情報を扱う前に、このツールの注意事項と対応形式・容量の制限を確認してください。
0 コメント
コメントしたり返信するにはサインインしてください。