منصوبے کے بارے میں

ڈوکر بینچ فار سیکیورٹی ایک شیل اسکرپٹ ہے جو CIS ڈوکر بینچ مارک v1.6.0 کی بنیاد پر ڈوکر ہوسٹس اور کنٹینرز کے لیے درجنوں سیکیورٹی چیکس خودکار کرتا ہے۔ یہ ڈوکر کمیونٹی کو اس وسیع پیمانے پر تسلیم شدہ سیکیورٹی بینچ مارک کے خلاف اپنے ماحول کا آسانی سے خود جائزہ لینے میں مدد دینے کے لیے ڈیزائن کیا گیا ہے۔ یہ ٹول براہ راست بیس ہوسٹ سے یا ڈوکر کنٹینر کے ذریعے چلایا جا سکتا ہے۔ جب براہ راست چلایا جائے تو اسے ڈوکر 1.13.0 یا اس سے نئے ورژن کی ضرورت ہوتی ہے۔ کنٹینرائزڈ ورژن کو وسیع مراعات (ہوسٹ نیٹ ورک، PID، یوزر نییم اسپیس، اور آڈٹ کنٹرول صلاحیتیں) درکار ہوتی ہیں اور اپنے چیکس انجام دینے کے لیے اہم ہوسٹ ڈائریکٹریز کو ماؤنٹ کرتا ہے۔ کلیدی خصوصیات میں شامل ہیں: - خودکار چیکس جو ہوسٹ کنفیگریشن، ڈیمن کنفیگریشن، کنٹینر امیجز، رن ٹائم، اور مزید کا احاطہ کرتے ہیں - مخصوص چیکس چلانے کے اختیارات (`-c`)، چیکس کو خارج کرنا (`-e`)، کنٹینر/امیج پیٹرن کے ذریعے فلٹر کرنا (`-i`, `-x`)، اور آؤٹ پٹ کو محدود کرنا (`-n`) - JSON اور سادہ متن لاگ آؤٹ پٹ - رنگ کوڈڈ ٹرمینل آؤٹ پٹ (`-b` کے ساتھ غیر فعال کیا جا سکتا ہے) - ہر ناکام چیک کے لیے اصلاحی اقدامات (`-p` کے ساتھ غیر فعال کیا جا سکتا ہے) چیکس کا نام منظم طریقے سے رکھا گیا ہے (مثلاً، لاگنگ لیول کے لیے `check_2_2`، مواد کے اعتماد کے لیے `check_4_5`)، اور کمیونٹی کے تعاون سے شامل چیکس `check_c_` کے سابقے سے شروع ہوتے ہیں۔ اسکرپٹ انفرادی چیکس یا گروپس چلانے اور مخصوص چیکس کو خارج کرنے کی حمایت کرتا ہے۔ نوٹ کریں کہ سرکاری ڈوکر امیج پرانی ہے، اس لیے سورس سے دستی تعمیر کی سفارش کی جاتی ہے۔ یہ ٹول سیکیورٹی تشخیص کے لیے ہے اور اسے بنیادی ڈوکر اور سسٹم کنفیگریشن کی سمجھ کے ساتھ استعمال کیا جانا چاہیے۔