프로젝트 소개

Docker Bench for Security는 CIS Docker Benchmark v1.6.0을 기반으로 Docker 호스트와 컨테이너에 대한 수십 가지 보안 검사를 자동화하는 셸 스크립트입니다. 이 도구는 Docker 커뮤니티가 널리 인정받는 이 보안 기준에 따라 자체 환경을 쉽게 평가할 수 있도록 설계되었습니다. 이 도구는 기본 호스트에서 직접 실행하거나 Docker 컨테이너를 통해 실행할 수 있습니다. 직접 실행하는 경우 Docker 1.13.0 이상이 필요합니다. 컨테이너 버전은 광범위한 권한(호스트 네트워크, PID, 사용자 네임스페이스, 감사 제어 기능)이 필요하며 검사를 수행하기 위해 중요한 호스트 디렉터리를 마운트해야 합니다. 주요 기능은 다음과 같습니다: - 호스트 구성, 데몬 구성, 컨테이너 이미지, 런타임 등을 포함한 자동화된 검사 - 특정 검사 실행(`-c`), 검사 제외(`-e`), 컨테이너/이미지 패턴별 필터링(`-i`, `-x`), 출력 제한(`-n`) 옵션 - JSON 및 일반 텍스트 로그 출력 - 색상 코드 터미널 출력(`-b`로 비활성화 가능) - 각 실패한 검사에 대한 수정 조치(`-p`로 비활성화 가능) 검사는 체계적으로 명명되며(예: 로깅 수준의 경우 `check_2_2`, 콘텐츠 신뢰의 경우 `check_4_5`), 커뮤니티 기여 검사에는 `check_c_` 접두사가 붙습니다. 스크립트는 개별 검사 또는 그룹 실행 및 특정 검사 제외를 지원합니다. 공식 Docker 이미지는 최신 상태가 아니므로 소스에서 직접 빌드하는 것이 권장됩니다. 이 도구는 보안 평가를 위한 것이며 기본 Docker 및 시스템 구성에 대한 이해와 함께 사용해야 합니다.