awesome-docker-security
📚 A curated list of awesome Docker security resources
https://github.com/xiaomingx/awesome-docker-security
Last synced: about 6 hours ago
JSON representation
-
书籍:系统构建 Docker 安全知识体系
-
博客:获取前沿实践与漏洞动态
-
工具:覆盖攻防全流程的实用利器
-
工具
-
其他工具
- bane - Docker 容器的自定义 AppArmor 配置生成器。
- confine - 为 Docker 镜像生成 SECCOMP 配置文件。
- imgcrypt - OCI 镜像加密包。
- lazydocker - 简化 Docker 镜像和容器管理的工具。
- dockle - 容器镜像的代码规范检查工具。
- docker_auth - Docker 注册表的认证服务器。
-
容器扫描
-
合规检查
- lynis - Linux、macOS、UNIX 系统的安全审计工具,协助合规测试和系统加固,免安装。
- opa-docker-authz - Docker 的策略授权插件。
-
容器运行时
- Firecracker - 专为创建和管理安全多租户容器和基于函数的服务而开发的虚拟化技术。
-
渗透测试
- BOtB - 容器分析与利用工具,适合渗透测试人员和 CI/CD 环境。
- Cloud Container Attack Tool - 测试容器环境安全的工具。
-
测试环境
- Katacoda 课程:Docker 安全 - 通过交互式场景学习 Docker 安全。
- Play with Docker - 学习 Docker 的简单、交互式、免费的在线环境。
- DockerSecurityPlayground (DSP) - 基于微服务的框架,用于研究网络安全和渗透测试技术。
-
-
案例
-
视频
-
博客
-
书籍
-
视频:直观学习实战操作与场景化方案
Categories
Sub Categories
Keywords
docker
17
containers
13
kubernetes
9
security
8
oci
7
go
5
static-analysis
4
golang
4
security-tools
3
vulnerability
3
linux
3
cncf-project
2
cyclonedx
2
tool
2
security-audit
2
firecracker
2
k8s
2
virtualization
2
aws
2
devops
2
cncf
2
cloud-native
2
vulnerabilities
2
oci-image
2
hardening
2
vulnerability-scanners
2
vulnerability-detection
2
linter
2
cli
2
pentesting
2
auditing
1
privilege-escalation-exploits
1
apparmor
1
apparmor-profile
1
privilege-escalation
1
opencontainers
1
cis-docker-benchmark
1
exploits
1
inspec
1
clair
1
enumeration
1
docker-enumeration
1
deepce
1
container-escape
1
penetration-testing
1
nmap
1
ebpf
1
falco
1
runtime-security
1
container
1