عن المشروع

Docker Bench for Security هو سكربت Shell يقوم بأتمتة عشرات الفحوصات الأمنية لأجهزة Docker والحاويات، بناءً على معيار CIS Docker Benchmark v1.6.0. صُمم لمساعدة مجتمع Docker على تقييم بيئاتهم بسهولة مقابل هذا المعيار الأمني المعترف به على نطاق واسع. يمكن تشغيل الأداة مباشرةً من الجهاز الأساسي أو عبر حاوية Docker. عند التشغيل المباشر، يتطلب Docker 1.13.0 أو أحدث. أما النسخة المُحاوية فتتطلب صلاحيات واسعة (شبكة الجهاز، PID، مساحة أسماء المستخدمين، وقدرات التحكم في التدقيق) وتُركّب مجلدات الجهاز الحرجة لإجراء فحوصاتها. تتضمن الميزات الرئيسية: - فحوصات آلية تغطي تكوين الجهاز، تكوين الخادم، صور الحاويات، وقت التشغيل، والمزيد - خيارات لتشغيل فحوصات محددة (-c)، استبعاد فحوصات (-e)، التصفية حسب أنماط الحاوية/الصورة (-i، -x)، وتقييد المخرجات (-n) - مخرجات سجل بصيغة JSON ونص عادي - مخرجات طرفية ملونة (يمكن تعطيلها بـ -b) - تدابير معالجة لكل فحص فاشل (يمكن تعطيلها بـ -p) تُسمّى الفحوصات بشكل منهجي (مثل check_2_2 لمستوى التسجيل، check_4_5 لثقة المحتوى)، وتُسبق الفحوصات المُساهَم بها من المجتمع ببادئة check_c_. يدعم السكربت تشغيل فحوصات فردية أو مجموعات، واستبعاد فحوصات محددة. يرجى ملاحظة أن صورة Docker الرسمية قديمة، لذا يُوصى بالبناء اليدوي من المصدر. الأداة مخصصة للتقييم الأمني ويجب استخدامها مع فهم تكوين Docker والنظام الأساسي.