MDMScan

Оценка безопасности Docker-образов

← Назадзавершён

alpine

19.5с

Статусы сканеров

dive: oksyft: oktrivy: okcosign: okdockle: oktrufflehog: okosv-scanner: ok

Результаты — 7 находок

Заметки: Не сканировалось0 Безопасно
Краткая аналитика
ЦельБезопасность (0–100)УязвимостиСекретыМисконфигурацииЦепочка поставокГигиена образа
alpine10000421
Уязвимости
БиблиотекаУязвимостьСерьёзностьУстановленная версияИсправленная версияНазваниеИсточник
Ничего не обнаружено
Секреты
СерьёзностьПроверка / ОписаниеИсточник
Ничего не обнаружено
Мисконфигурации
СерьёзностьПроверка / ОписаниеИсточник
Средняя
Create a user for the container
Last user should not be root
dockle
Средняя
Avoid latest tag
Avoid 'latest' tag
dockle
Инфо
Enable Content trust for Docker
export DOCKER_CONTENT_TRUST=1 before docker pull/build
dockle
Инфо
Add HEALTHCHECK instruction to the container image
not found HEALTHCHECK statement
dockle
Цепочка поставок
СерьёзностьПроверка / ОписаниеИсточник
Инфо
SBOM: 17 компонентов
SBOM содержит 17 компонентов.
syft
Инфо
Образ не подписан (Cosign)
Supply-chain артефакты (подписи, attestations) не обнаружены.
cosign
Гигиена образа
СерьёзностьПроверка / ОписаниеИсточник
Инфо
Эффективность образа: 100%
Эффективность образа: 100%. Дублируется 0.0 МБ из 8.1 МБ.
dive