Docker : auditer rapidement un Dockerfile avec Lynis

Mickael Dorigny - ITConnect - 23/09
Dans ce tutoriel, nous allons découvrir comment utiliser Lynis, un outil d’audit open-source, pour évaluer la sécurité d’un Dockerfile.

Sommaire

  • I. Présentation
  • II. Rappel : Docker, Dockerfile et docker-compose
  • III. Pourquoi auditer un Dockerfile avec Lynis ?
  • IV. Audit du Dockerfile avec Lynis : les étapes à suivre
    • A. Installation de Lynis
    • B. Analyse d'un Dockerfile
    • C. Exemple de résultats et liste des vérifications
  • IV. Conclusion

I. Présentation

Dans ce tutoriel, nous allons découvrir comment utiliser Lynis, un outil d’audit open source, pour évaluer la sécurité d’un Dockerfile.

Beaucoup d’entre vous connaissent déjà Lynis, principalement utilisé pour effectuer des vérifications élémentaires sur les configurations de sécurité des systèmes Linux. Mais, saviez-vous qu’il peut également servir à auditer la sécurité d’un Dockerfile ? Regardons cela de plus près.

  • Auditer une machine Linux avec Lynis

II. Rappel : Docker, Dockerfile et docker-compose

Docker est une plateforme de conteneurisation qui permet de créer, tester et déployer des applications dans des environnements légers et isolés, appelés conteneurs. Ces conteneurs sont générés à partir d’images Docker, ce qui permet de répliquer un même environnement facilement sur différentes machines.

  • Le Dockerfile : les instructions pour construire une image

Un Dockerfile est un fichier texte contenant une série d’instructions permettant de construire une image...
[Courte citation de 8% de l'article original]

Loading...