Ce que ConfigCheck contrôle
Les règles sont regroupées en sécurité, fiabilité et optimisation. Chaque alerte comporte un identifiant stable exporté en JSON et SARIF.
Docker et Compose
Images non figées, secrets en clair, privilèges, utilisateur root, ports exposés, healthchecks, commandes risquées, couches et cache de paquets.
Kubernetes
Privilèges, capabilities, root, ressources, probes, images, host namespaces, secrets, exposition des services et paramètres de sécurité.
GitHub Actions et GitLab CI
Permissions excessives, actions non figées, runners sensibles, délais, événements risqués, interpolation, images flottantes, docker-in-docker et téléchargement exécuté directement.
Interprétation
Un score élevé indique moins de signaux détectés, pas une garantie de sécurité. Vérifiez toujours le contexte et testez les corrections.
← Revenir à ConfigCheck