Docker Bench for Security 是一个自动化脚本,用于检查 Docker 安装的系统是否符合最佳安全实践。它基于 CIS Docker Benchmark,提供了全面的安全检查。

主要功能

  • 检查 Docker 配置
  • 检查系统配置
  • 检查网络配置
  • 检查 Docker 容器
  • 检查 Docker 仓库

使用方法

  1. 安装 Docker Bench for Security

    pip install docker-bench-for-security
    
  2. 运行检查

    docker-bench-for-security
    
  3. 查看结果

    • 评分:检查结果的总评分
    • 详细的检查结果:包括每项检查的详细信息和分数

扩展阅读

如果您想了解更多关于 Docker 安全的信息,可以访问以下链接:

Docker